PT-2026-84679 · Kimai · Kimai
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kimai versões anteriores a 2.63.0
Description
Um problema de autorização inadequada existe nos endpoints de acesso de equipe. Usuários autenticados com permissões de edição de equipe, mas com acesso apenas de leitura, podem conceder acesso de equipe a clientes, projetos ou atividades. Isso ocorre devido a verificações de permissão insuficientes ao enviar requisições POST para os endpoints de acesso de equipe, permitindo a modificação de listas de controle de acesso para entidades que o usuário não deveria ter autorização para alterar.
Recommendations
Atualize para a versão 2.63.0 ou posterior.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kimai