PT-2026-83626 · Unknown · Ash Graphql

·

CVE-2026-81633

·

Publicado

2026-08-30

·

Atualizado

2026-09-01

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ash graphql versões 0.27.0 até 1.10.9
Description A validação inadequada de entrada permite que um cliente não autenticado cause a falha de uma consulta relay node(id: ...). A função AshGraphql.Graphql.Resolver.resolve node/2 utiliza decode relay id/1 para decodificar um ID global fornecido pelo cliente, que decodifica a string em base64 e a divide sem validar o segmento de tipo. Esse tipo decodificado é então passado para Map.fetch!(type to domain and resource map, type). Como o fetch! gera um erro quando a chave está ausente, um ID de relay cujo segmento de tipo seja um átomo válido, mas não seja um tipo exposto pelo relay, faz com que o resolver seja abortado antes que os manipuladores de resgate sejam executados. Isso resulta em um KeyError não tratado que pode expor um stacktrace em vez de retornar um erro GraphQL padrão.
Recommendations Atualize o ash graphql para a versão 1.11.0 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81633
GHSA-MRGV-G7GF-R96H

Produtos afetados

Ash Graphql