PT-2026-57259 · Deloitte · Ai Assist For Customer
CVE-2026-57476
·
Publicado
2026-07-10
·
Atualizado
2026-07-21
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Deloitte AI Assist for Customer (versões afetadas não especificadas)
Descrição
Endpoints de API não autenticados estavam expostos, permitindo que um invasor com conhecimento de parâmetros adicionais lesse ou injetasse conteúdo no corpus de geração aumentada de recuperação (RAG). RAG é uma técnica usada para otimizar a saída de um modelo de linguagem grande referenciando uma base de conhecimento autoritativa fora de seus dados de treinamento.
Recomendações
Restringir o acesso à rede e aplicar a autenticação para os endpoints de API expostos.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ai Assist For Customer