PT-2026-61943 · Git+1 · Zenml+1
CVE-2026-11876
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
zenml-io/zenml versão 0.94.2
Descrição
O endpoint
GET /api/v1/stack-deployment/stack (get deployed stack) carece de verificações de autorização de Controle de Acesso Baseado em Função (RBAC). Isso permite que qualquer usuário autenticado enumere todas as pilhas implantadas em todos os usuários e locatários, expondo dados sensíveis, como detalhes de componentes da pilha, informações de conectores de serviço e IDs de usuário dos proprietários da pilha. O problema é causado pela ausência de verificações de RBAC no nível do endpoint e pelo uso de um Client() no lado do servidor que ignora a camada de aplicação de RBAC ao acessar diretamente o banco de dados através do SqlZenStore. Essa exposição da topologia de infraestrutura e metadados de implantação pode permitir o reconhecimento entre locatários em implantações multi-tenant do ZenML Pro/Cloud.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zenml
Zenml-Io/Zenml