PT-2026-83667 · Ash Ai · Ash-Aio
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ash ai versões 0.6.0 até 0.9.x
Description
Existe uma falha de bypass de autorização no projeto
ash ai que permite que um chamador de uma ferramenta configurada por identidade atualize ou exclua registros aos quais não tem acesso, podendo afetar todas as linhas de uma tabela. Em AshAi.Tool.Execution, a função identity filter/3 constrói filtros de atualização ou exclusão usando argumentos brutos da ferramenta e os passa para Ash.Query.do filter/2. Como valores de mapa são interpretados como expressões de predicado em vez de literais, um invasor pode fornecer um mapa como {"public ref": {"not eq": "<own-ref>"}} para redirecionar a operação de gravação. Além disso, a omissão de uma chave resulta em um filtro IS NULL que corresponde a linhas arbitrárias. Isso ocorre quando combinado com Ash.Query.limit(1) e Ash.bulk update!/Ash.bulk destroy!.Recommendations
Atualize o ash ai para a versão 1.0.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ash-Aio