PT-2026-70116 · Windmill · Windmill
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Windmill Labs Windmill versões anteriores a 1.783.1
Description
Uma falha de autorização permite que membros autenticados de um espaço de trabalho sobrescrevam qualquer esquema de tipo de recurso. Isso ocorre porque o endpoint 'update resource type' não realiza a verificação de permissão de administrador que está presente no endpoint 'delete resource type'. Um invasor com privilégios de membro do espaço de trabalho pode explorar isso para corromper definições de tipos de recursos, o que pode interromper fluxos de trabalho dependentes.
Recommendations
Atualize o Windmill Labs Windmill para a versão 1.783.1 ou posterior.
Restrinja o acesso ao endpoint 'update resource type' apenas a administradores autorizados.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windmill