PT-2026-6928 · Wekan · Wekan
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeKan anteriores à versão 8.19
Descrição
O WeKan contém uma vulnerabilidade de autorização em certos caminhos de API de atualização de cartão. Esses caminhos validam apenas acesso de leitura a um quadro em vez de exigir permissão de escrita. Isso permite que usuários com papéis somente leitura realizem atualizações de cartão que deveriam exigir acesso de escrita. Os caminhos de API afetados não são explicitamente nomeados, mas envolvem atualizações de cartão.
Recomendações
Atualize o WeKan para a versão 8.19 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wekan