PT-2026-57259 · Deloitte · Ai Assist For Customer

CVE-2026-57476

·

Publicado

2026-07-10

·

Atualizado

2026-07-21

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Deloitte AI Assist for Customer (versões afetadas não especificadas)
Descrição Endpoints de API não autenticados estavam expostos, permitindo que um invasor com conhecimento de parâmetros adicionais lesse ou injetasse conteúdo no corpus de geração aumentada de recuperação (RAG). RAG é uma técnica usada para otimizar a saída de um modelo de linguagem grande referenciando uma base de conhecimento autoritativa fora de seus dados de treinamento.
Recomendações Restringir o acesso à rede e aplicar a autenticação para os endpoints de API expostos.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57476

Produtos afetados

Ai Assist For Customer