PT-2026-83258 · Unknown · Springblade

·

CVE-2026-56100

·

Publicado

2026-08-28

·

Atualizado

2026-08-30

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SpringBlade versões 2.7.3 through 4.9.9
Description Atacantes autenticados podem escalar privilégios para criar contas de administrador do sistema enviando requisições POST manipuladas para um endpoint interno de criação de usuário Feign desprotegido, exposto via @RestController sem verificações de autorização. O problema decorre de um filtro de autenticação do gateway que valida o parsing de JWT (JSON Web Token), mas não verifica as funções do usuário ou a identidade do chamador. Além disso, uma chave de assinatura JWT codificada em JARs disponíveis publicamente permite que atacantes forjem tokens, possibilitando a poluição de dados entre locatários (cross-tenant) e acesso persistente via backdoor.
Recommendations Atualize o SpringBlade para a versão 5.0.0 ou posterior.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56100

Produtos afetados

Springblade