PT-2026-71444 · Unknown · Openremote
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenRemote (versões afetadas não especificadas)
Descrição
Os endpoints de exclusão de notificações falham ao aplicar os limites de realm, permitindo que um administrador de realm exclua notificações pertencentes a outros realms. Um invasor com a função
write:admin em um realm pode enviar requisições DELETE para remover notificações do realm mestre ou de outros inquilinos, pois as verificações de autorização não são realizadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openremote