PT-2026-76808 · Skypilot · Skypilot
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SkyPilot (versões afetadas não especificadas)
Descrição
Existe uma falha de bypass de autorização onde o sistema não valida se usuários autenticados possuem as permissões necessárias para conceder funções de administrador ao atualizar as permissões de contas de serviço. Isso permite que um usuário autenticado crie uma conta de serviço, escale seus privilégios para a função de administrador e utilize seu token de portador para obter controle administrativo total sobre todos os usuários e workspaces.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skypilot