PT-2026-70216 · Unknown · Velociraptor
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Velociraptor versões anteriores a 0.77.2
Description
O plugin
query() do VQL permite a execução de uma consulta VQL em um contexto de organização ou usuário diferente. Para realizar essa ação, o usuário solicitante deve possuir a permissão IMPERSONATE. O problema ocorre porque o software avalia essa permissão em relação à organização do solicitante, em vez da organização de destino. Consequentemente, um administrador de uma organização pode se passar por um usuário de outra organização, mesmo que não possua a permissão IMPERSONATE naquela organização de destino.Recommendations
Atualize para a versão 0.77.2 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Velociraptor