PT-2026-68610 · Scripta · Escriptorium
CVE-2026-18275
·
Publicado
2026-08-06
·
Atualizado
2026-08-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Scripta eScriptorium versões anteriores a 26.04.2
Description
Existe uma falha de bypass de autorização nos serializadores de taxonomia de processo e anotação. Esta falha permite que um usuário remoto autenticado execute segmentação e transcrição em partes de documentos de outros usuários, sobrescrevendo seu conteúdo. O problema ocorre quando chaves primárias de partes são fornecidas a um campo relacionado
many=True, no qual a restrição de queryset foi aplicada incorretamente ao ManyRelatedField em vez de sua child relation, tornando a restrição ineficaz.Recommendations
Atualize o Scripta eScriptorium para a versão 26.04.2 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Escriptorium