PT-2026-68382 · Cosmicstack · Mercury-Agent
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
cosmicstack-labs mercury-agent versões anteriores a 1.1.13
Descrição
Um problema existe na ferramenta
delegate task dentro da função SubAgent.run() localizada no arquivo src/core/sub-agent.ts. Um invasor remoto pode realizar uma manipulação que leva a uma autorização imprópria, a qual ocorre quando um sistema falha ao verificar adequadamente se um usuário possui as permissões necessárias para acessar um recurso ou realizar uma ação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função
SubAgent.run() para minimizar o risco de exploração.Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mercury-Agent