PT-2026-51778 · Cap Go · Cap-Go
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Cap-go versões anteriores a 12.128.2
Description
Existe uma falha de bypass de autorização no endpoint 'GET /organization/members'. Este problema permite que chaves de API restritas a organizações específicas ignorem as restrições de
limited to orgs, permitindo que atacantes leiam dados de membros de organizações fora do seu escopo atribuído. Os dados expostos incluem uid, email, image url, role e is tmp.Recommendations
Atualize o Cap-go para a versão 12.128.2 ou posterior.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go