PT-2026-51222 · Cap Go · Cap-Go
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Description
Uma política de segurança em nível de linha (RLS) quebrada na tabela
org users permite que usuários autenticados elevem seus privilégios de admin para super admin. Essa aplicação insuficiente de RLS permite que atacantes obtenham acesso não autorizado de super admin e comprometam a segurança do sistema.Recommendations
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go