PT-2026-79796 · Unknown · Ghostwriter

·

CVE-2026-78203

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ghostwriter versões anteriores a 7.1.2
Description O Ghostwriter falha ao validar a propriedade do modelo no endpoint de troca de modelo de relatório. Isso permite que atacantes anexem modelos com escopo de cliente pertencentes a outros clientes aos seus próprios relatórios, explorando chaves primárias sequenciais de modelos para enumerar e anexar modelos estrangeiros. Consequentemente, atacantes podem gerar relatórios para expor conteúdos sensíveis de modelos, como papel timbrado, textos padrão e textos de metodologia.
Recommendations Atualize o Ghostwriter para a versão 7.1.2 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78203

Produtos afetados

Ghostwriter