PT-2026-65801 · Gridbox · Gridbox
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red |
Nome do Software Vulnerável e Versões Afetadas
Gridbox versões anteriores a 2.20.2
Descrição
Um problema de sequestro de conta existe no método
socialLogin(), que permite que um invasor se autentique como qualquer usuário no site alvo.Recomendações
Atualize o Gridbox para a versão 2.20.2 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao método
socialLogin() até que a atualização seja aplicada.Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gridbox