PT-2026-83626 · Unknown · Ash Graphql
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ash graphql versões 0.27.0 até 1.10.9
Description
A validação inadequada de entrada permite que um cliente não autenticado cause a falha de uma consulta relay
node(id: ...). A função AshGraphql.Graphql.Resolver.resolve node/2 utiliza decode relay id/1 para decodificar um ID global fornecido pelo cliente, que decodifica a string em base64 e a divide sem validar o segmento de tipo. Esse tipo decodificado é então passado para Map.fetch!(type to domain and resource map, type). Como o fetch! gera um erro quando a chave está ausente, um ID de relay cujo segmento de tipo seja um átomo válido, mas não seja um tipo exposto pelo relay, faz com que o resolver seja abortado antes que os manipuladores de resgate sejam executados. Isso resulta em um KeyError não tratado que pode expor um stacktrace em vez de retornar um erro GraphQL padrão.Recommendations
Atualize o ash graphql para a versão 1.11.0 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ash Graphql