PT-2026-94073 · Manticoresoftware+1 · Manticore Search
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Manticore Search versões 27.0.0 até 28.4.3
Descrição
A validação insuficiente de permissões para todas as instruções em solicitações SQL de múltiplas instruções permite que usuários com permissão apenas de leitura executem consultas não autorizadas. Um invasor pode anexar instruções SELECT adicionais após a primeira solicitação para acessar tabelas de credenciais e obter hashes de senha, permitindo a autenticação como administrador sem a necessidade da senha em texto simples.
Recomendações
Atualize o Manticore Search para a versão 28.4.4 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Manticore Search