PT-2026-53669 · Hasura+1 · Hasura+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Mythic versões anteriores a 3.4.0.60
Description
Um filtro de permissão do Hasura quebrado existe na tabela
payload build step. Este problema envolve uma condição or sempre satisfeita que ignora os controles de acesso com escopo de operação. Consequentemente, operadores e espectadores autenticados podem consultar a tabela payload build step para ler as variáveis step stdout, step stderr, step name e step description em todas as operações no servidor.Recommendations
Atualize para a versão 3.4.0.60 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hasura
Mythic