PT-2026-93735 · Git+1 · Microservices-Platform

·

CVE-2026-92469

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas zlt2000 microservices-platform versões anteriores a 6.0.0
Descrição Existe uma falha de bypass de autorização no módulo file-center. O endpoint 'DELETE /files/{id}' não realiza a validação de propriedade, permitindo que atacantes autenticados excluam arquivos e metadados de outros usuários. Atacantes podem identificar arquivos alvo enumerando identificadores através do endpoint 'GET /files' e, em seguida, fornecendo a variável id ao endpoint de exclusão.
Recomendações Atualize o zlt2000 microservices-platform para a versão 6.0.0 ou posterior. Restrinja o acesso ao endpoint 'DELETE /files/{id}' para evitar a exclusão não autorizada de arquivos.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92469

Produtos afetados

Microservices-Platform