PT-2026-55200 · Praisonai · Praisonai
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões anteriores a 0.1.7
Description
Ocorre uma falha de autorização porque o software não valida se o
project id fornecido nos corpos de requisição para criação e atualização de problemas pertence ao workspace especificado na URL. Isso permite que um invasor crie problemas que referenciem projetos de outros workspaces, resultando em poluição de dados entre locatários (cross-tenant) na agregação de estatísticas de projetos.Recommendations
Atualize o PraisonAI para a versão 0.1.7 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai