PT-2026-54034 · Cap Go · Cap-Go
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Description
Um problema de divulgação de informações existe na função RPC
public.invite user to org. Atacantes não autenticados podem usar uma chave de API publicável para chamar esta função SECURITY DEFINER e enumerar a existência de organizações. Ao observar a diferença entre as respostas de erro NO ORG e NO RIGHTS, um atacante pode determinar se um ID de organização específico existe, facilitando ataques de enumeração de locatários.Recommendations
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go