PT-2026-95429 · Sqlbot · Sqlbot
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SQLBot versões anteriores a 1.10.2
Descrição
Membros autenticados de um espaço de trabalho podem modificar painéis privados pertencentes a outros usuários porque o sistema falha ao verificar a propriedade do painel. Ao fornecer IDs de painéis arbitrários para os endpoints 'update resource' e 'update canvas', um invasor pode renomear painéis e sobrescrever dados de componentes, estilos de tela e informações de visualização.
Recomendações
Atualize o SQLBot para a versão 1.10.2 ou posterior.
Restrinja o acesso aos endpoints 'update resource' e 'update canvas' para minimizar o risco de modificações não autorizadas.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlbot