PT-2026-70114 · Windmill · Windmill
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Windmill Labs Windmill versões anteriores a 1.783.1
Descrição
Um problema de divulgação de informações permite que membros autenticados de um espaço de trabalho leiam rascunhos de scripts legados sem proprietário que contenham credenciais de recursos em texto simples. Isso ocorre porque rascunhos com um e-mail de proprietário nulo ignoram a aplicação da Lista de Controle de Acesso (ACL)—um mecanismo de segurança que define quais usuários têm acesso a recursos específicos—e são retornados a qualquer membro que consulte o endpoint de rascunhos. Consequentemente, credenciais sensíveis armazenadas nesses rascunhos são expostas através dos limites de ACL.
Recomendações
Atualize o Windmill Labs Windmill para a versão 1.783.1 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windmill