PT-2026-94057 · Didi+1 · Knowstreaming
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
KnowStreaming versões anteriores a 3.4.2
Descrição
A falha na aplicação do controle de acesso baseado em funções nos endpoints da API REST permite que qualquer usuário autenticado acesse funcionalidades protegidas. Isso possibilita que atacantes chamem endpoints de gerenciamento de identidade para criar contas de administrador ou conceder a si mesmos privilégios administrativos sem a devida autorização.
Recomendações
Atualize o KnowStreaming para a versão 3.4.2 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Knowstreaming