PT-2026-65911 · Olivetin · Olivetin

CVE-2026-67439

·

Publicado

2026-07-29

·

Atualizado

2026-09-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OliveTin versões anteriores a 3000.17.0
Description Existe um problema onde os endpoints 'StartActionAndWait' e 'StartActionByGetAndWait' do 'service/internal/api/api.go' retornam a saída completa do LogEntry após a execução sem verificar a permissão de logs. Isso permite que um usuário que possui permissões de execução, mas está restrito por logs:false, leia a saída da ação.
Recommendations Atualize para a versão 3000.17.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67439
GHSA-JM28-2WCR-QF3H
GO-2026-6144
OPENSUSE-SU-2026:21761-1

Produtos afetados

Olivetin