PT-2026-51046 · Cap Go · Cap-Go
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Descrição
Um problema de escalonamento de escopo existe no endpoint 'POST /functions/v1/apikey'. Isso permite que usuários com chaves de API limitadas ao aplicativo gerem chaves irrestritas ao definir limites vazios. Um invasor com uma chave limitada ao aplicativo comprometida pode criar uma chave com acesso a nível de organização a endpoints e recursos protegidos, como listagens de aplicativos.
Recomendações
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go