PT-2026-94070 · Goadmingroup+1 · Go-Admin
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
GoAdmin versões anteriores a 1.2.27
Descrição
Usuários autenticados podem ignorar verificações de permissão ao anexar um parâmetro de consulta à requisição. Isso ocorre porque o software falha ao ancorar adequadamente o padrão de logout durante a verificação de permissões. Ao adicionar uma string de consulta que inclua o prefixo de administrador seguido de
/logout, um invasor pode acessar endpoints administrativos para realizar ações não autorizadas, como a leitura de dados sensíveis e a modificação do estado da aplicação.Recomendações
Atualize o GoAdmin para a versão 1.2.27 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Go-Admin