PT-2026-51777 · Cap Go · Cap-Go
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Descrição
Um bucket de imagens não seguro carece de controles de row level security (RLS), que são políticas de controle de acesso que restringem quais usuários podem visualizar ou modificar linhas específicas em uma tabela de banco de dados. Essa configuração incorreta permite que atacantes remotos não autenticados leiam, insiram e excluam ícones de aplicativos armazenados, podendo levar à exclusão de todos os ícones e ao vazamento de
app IDs e user IDs sensíveis.Recomendações
Atualize o Capgo para a versão 12.128.2 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go