PT-2026-85228 · Unopim · Unopim
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
UnoPim versões anteriores a 2.1.3
Descrição
Uma validação de autorização insuficiente no middleware Bouncer ocorre porque as rotas de armazenamento, atualização e geração de chaves de integração estão ausentes do mapa de Lista de Controle de Acesso (ACL). Isso permite que usuários com privilégios administrativos mínimos ignorem as verificações de permissão, criem integrações de API OAuth e emitam credenciais de cliente para escalar suas permissões.
Recomendações
Atualize para a versão 2.1.3 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unopim