PT-2026-83732 · Npm · @Hulumi/Policies
CVE-2026-82855
·
Publicado
2026-05-21
·
Atualizado
2026-08-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
@hulumi/policies versões anteriores a 1.3.2
Description
Existe uma falha de bypass de validação de evidências nos validadores de Cloudflare e deployment-governance. Este problema permite que atacantes suprimam violações de segurança enviando evidências conformes que não estão relacionadas ao recurso que está sendo validado. Especificamente, evidências de diferentes zonas, hostnames, origens ou repositórios podem ser usadas para ignorar as travas de segurança de recursos não relacionados no mesmo stack.
Recommendations
Atualize o @hulumi/policies para a versão 1.3.2 ou posterior.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Hulumi/Policies