PT-2026-53674 · Signoz · Signoz
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SigNoz versões anteriores a 0.130.2
Descrição
Um controle de acesso quebrado permite que usuários autenticados acessem regras de alerta de outras organizações. Isso ocorre porque os predicados da loja de regras de alerta falham ao filtrar pelo ID da organização, resultando em uma verificação de isolamento de locatário ausente. Ao fornecer um UUID de regra alvo, um invasor pode ignorar os controles de acesso multi-locatário para ler, editar e excluir regras de alerta pertencentes a outras organizações.
Recomendações
Atualize o SigNoz para a versão 0.130.2 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Signoz