PT-2026-69301 · Wongcyrus · Excellexbot
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
wongcyrus ExcelLexBot versões anteriores a 0.0.4
Description
O gerenciamento inadequado de privilégios existe no componente Lambda Function Handler, afetando especificamente a função
ExcelLexBotS3TriggerFunction(). Este problema permite que um invasor remoto realize manipulações que resultam no tratamento incorreto de privilégios. Esta falha afeta produtos que não são mais suportados pelo mantenedor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o acesso à função
ExcelLexBotS3TriggerFunction() para minimizar o risco de exploração.Incorrect Privilege Assignment
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Excellexbot