PT-2026-56426 · Cap Go · Cap-Go

·

CVE-2026-56220

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Capgo versões anteriores a 12.128.2
Description Existe uma falha de bypass de autorização na política de INSERT de public.manifest. Esta falha permite que membros de organização com acesso apenas de leitura insiram linhas de manifesto Over-the-Air (OTA). Um invasor pode injetar entradas de manifesto maliciosas manipulando a variável s3 path, que são então servidas aos dispositivos através do endpoint não autenticado '/updates'. Isso leva ao envenenamento de metadados OTA, permitindo potencialmente a entrega de ativos maliciosos aos dispositivos.
Recommendations Atualize para a versão 12.128.2 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56220
GHSA-VMGG-CRR8-887P

Produtos afetados

Cap-Go