PT-2026-56482 · Portainer+1 · Portainer Community Edition+1
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Portainer Community Edition versões 2.39.0 through 2.39.3
Portainer Community Edition versões 2.40.0 through 2.42.x
Description
O acesso não autenticado a endpoints específicos é possível durante a janela de configuração de cinco minutos de instâncias não inicializadas. Um invasor de rede pode explorar isso interagindo com os endpoints '/api/restore' e '/api/users/admin/init' para restaurar um backup manipulado ou criar a conta de administrador inicial, resultando em acesso administrativo total.
Recommendations
Atualizar as versões 2.39.0 through 2.39.3 para a versão 2.39.4.
Atualizar as versões 2.40.0 through 2.42.x para a versão 2.43.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Portainer Community Edition
Red Os