PT-2026-82066 · Tarsweb · Tarsweb
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TarsWeb (versões afetadas não especificadas)
Descrição
Ocorre uma falha de autorização porque quatro métodos em
app/controller/patch/PatchController.js não chamam o AuthService para aplicar as funções por aplicativo. Isso permite que qualquer usuário autenticado, independentemente de sua função atribuída ou escopo de aplicativo, execute ações não autorizadas. Especificamente, o endpoint uploadAndPublish permite que usuários façam o upload de um pacote e acionem tarefas de implantação em qualquer servidor registrado. Os endpoints downloadPackage e deletePatchPackage utilizam chaves primárias sequenciais não escopadas, permitindo a recuperação ou exclusão de pacotes de qualquer aplicativo. Além disso, o endpoint setPatchPackageDefault permite que usuários alterem o pacote de implantação padrão para qualquer aplicativo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tarsweb