PT-2026-83639 · Lognet · Grpc-Spring-Boot-Starter
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
LogNet grpc-spring-boot-starter versões anteriores a 5.2.1
Description
Um problema existe no componente Annotation Processing onde uma função desconhecida permite a autorização imprópria. Esta falha pode ser explorada remotamente, embora seja caracterizada por alta complexidade e dificuldade de exploração.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Grpc-Spring-Boot-Starter