PT-2026-57427 · Cap Go · Cap-Go
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.12
Description
Existe uma falha de bypass de autorização de faturamento no cálculo de
plan valid. Este problema permite que organizações com concessões de crédito de uso expiradas ou esgotadas ignorem as restrições de faturamento devido a uma divergência entre a expressão plan valid do plugin hot-path e o gateway de faturamento autoritativo. Isso pode ser explorado para manter acesso não autorizado aos endpoints '/updates', '/stats', '/channel self' e de upload de anexos.Recommendations
Atualize para a versão 12.128.12 ou posterior.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go