PT-2026-67695 · Eclipse Foundation · Eclipse Milo
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Milo versões 1.0.0 through 1.1.4
Description
A função
OpcUaServerConfig.copy() falha ao preservar um RoleMapper configurado. Em servidores que dependem de permissões de função e constroem a configuração de execução através de copy(), as sessões não recebem IDs de função. Consequentemente, o controlador de acesso padrão ignora as verificações de permissão de função, permitindo que clientes anônimos, onde sessões anônimas são permitidas, leiam metadados de permissão de função, invoquem métodos protegidos ou excluam nós protegidos.Recommendations
Atualize o Eclipse Milo para uma versão posterior à 1.1.4.
Como mitigação temporária, evite usar a função
OpcUaServerConfig.copy() para construir a configuração de execução se o servidor depender de permissões de função.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Milo