PT-2026-57195 · Unknown · Praisonai-Platform

·

CVE-2026-61441

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI Platform versões anteriores a 0.1.9
Description Ocorre uma autorização inadequada durante a exclusão de dependências de problemas. A rota DELETE de dependência permite que um usuário especifique qualquer extremidade de uma aresta de dependência, mas o sistema valida as permissões de exclusão apenas em relação à URL do problema selecionada pelo chamador. Consequentemente, um membro do espaço de trabalho pode ignorar a autorização do proprietário ou administrador para remover dependências criadas por um proprietário, visando um endpoint de problema relacionado que o membro possua, pois a verificação de permissão é realizada em relação ao problema de propriedade do membro.
Recommendations Atualize o PraisonAI Platform para a versão 0.1.9 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61441
GHSA-MXMX-RH57-JX58

Produtos afetados

Praisonai-Platform