PT-2026-52169 · Drupal+4 · Ai Agents+3
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Drupal AI Agents versões 0.0.0 a 1.1.4
Drupal AI Agents versões 1.2.0 a 1.2.5
Drupal AI Agents versões 1.3.0 a 1.3.1
Description
A falta de autorização permite a navegação forçada (Forceful Browsing) no módulo que fornece o tipo de entidade e o tempo de execução para que os agentes utilizem ferramentas. O problema ocorre porque o módulo não verifica adequadamente as permissões necessárias quando uma ferramenta carrega entidades de conteúdo. A exploração requer que um agente esteja configurado para usar a ferramenta afetada e que o invasor tenha acesso a esse agente.
Recommendations
Atualizar as versões 0.0.0 a 1.1.4 do Drupal AI Agents para uma versão posterior a 1.1.4.
Atualizar as versões 1.2.0 a 1.2.5 do Drupal AI Agents para uma versão posterior a 1.2.5.
Atualizar as versões 1.3.0 a 1.3.1 do Drupal AI Agents para uma versão posterior a 1.3.1.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Agents
Artificial-Intelligence
Artificial Intelligence
Drupal/Ai Agents