PT-2026-65810 · Mwdb Core · Mwdb Core
CVE-2026-66724
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MWDB Core versões 2.0.0 até 2.18.x
Descrição
A falta de autorização nos endpoints obsoletos de upload de configuração e blob permite que usuários autenticados ignorem as verificações de capacidade. Embora o método PUT documentado seja protegido, esses endpoints também aceitam um método POST não documentado que ignora as exigências das capacidades
adding configs ou adding blobs. Isso permite que usuários façam o upload de novos objetos de configuração e blobs de texto para o sistema.Recomendações
Atualize o MWDB Core para a versão 2.19.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mwdb Core