PT-2026-68610 · Scripta · Escriptorium

CVE-2026-18275

·

Publicado

2026-08-06

·

Atualizado

2026-08-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Scripta eScriptorium versões anteriores a 26.04.2
Description Existe uma falha de bypass de autorização nos serializadores de taxonomia de processo e anotação. Esta falha permite que um usuário remoto autenticado execute segmentação e transcrição em partes de documentos de outros usuários, sobrescrevendo seu conteúdo. O problema ocorre quando chaves primárias de partes são fornecidas a um campo relacionado many=True, no qual a restrição de queryset foi aplicada incorretamente ao ManyRelatedField em vez de sua child relation, tornando a restrição ineficaz.
Recommendations Atualize o Scripta eScriptorium para a versão 26.04.2 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18275

Produtos afetados

Escriptorium