PT-2026-53669 · Hasura+1 · Hasura+1

·

CVE-2026-57951

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Mythic versões anteriores a 3.4.0.60
Description Um filtro de permissão do Hasura quebrado existe na tabela payload build step. Este problema envolve uma condição or sempre satisfeita que ignora os controles de acesso com escopo de operação. Consequentemente, operadores e espectadores autenticados podem consultar a tabela payload build step para ler as variáveis step stdout, step stderr, step name e step description em todas as operações no servidor.
Recommendations Atualize para a versão 3.4.0.60 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57951

Produtos afetados

Hasura
Mythic