PT-2026-64763 · Unknown · Openremote
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenRemote versões anteriores a 1.26.2
Descrição
Existe uma falha de bypass de autenticação na API de registro do console. Atacantes não autenticados podem atualizar ativos de console existentes fornecendo um identificador de ativo conhecido. Isso permite a sobrescrita de tokens de notificação push e metadados do console sem a validação de propriedade, o que pode levar ao redirecionamento de notificações ou à negação de entrega para consoles legítimos.
Recomendações
Atualize para a versão 1.26.2 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openremote