PT-2026-79796 · Unknown · Ghostwriter
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ghostwriter versões anteriores a 7.1.2
Description
O Ghostwriter falha ao validar a propriedade do modelo no endpoint de troca de modelo de relatório. Isso permite que atacantes anexem modelos com escopo de cliente pertencentes a outros clientes aos seus próprios relatórios, explorando chaves primárias sequenciais de modelos para enumerar e anexar modelos estrangeiros. Consequentemente, atacantes podem gerar relatórios para expor conteúdos sensíveis de modelos, como papel timbrado, textos padrão e textos de metodologia.
Recommendations
Atualize o Ghostwriter para a versão 7.1.2 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ghostwriter