PT-2026-83258 · Unknown · Springblade
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SpringBlade versões 2.7.3 through 4.9.9
Description
Atacantes autenticados podem escalar privilégios para criar contas de administrador do sistema enviando requisições POST manipuladas para um endpoint interno de criação de usuário Feign desprotegido, exposto via @RestController sem verificações de autorização. O problema decorre de um filtro de autenticação do gateway que valida o parsing de JWT (JSON Web Token), mas não verifica as funções do usuário ou a identidade do chamador. Além disso, uma chave de assinatura JWT codificada em JARs disponíveis publicamente permite que atacantes forjem tokens, possibilitando a poluição de dados entre locatários (cross-tenant) e acesso persistente via backdoor.
Recommendations
Atualize o SpringBlade para a versão 5.0.0 ou posterior.
Exploit
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Springblade