PT-2026-96190 · Graylog · Graylog
CVE-2026-69190
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Graylog versões 6.3.0 até 6.3.13
Graylog versões 7.0.x anteriores a 7.0.9
Graylog versões 7.1.x anteriores a 7.1.4
Description
A API de atualização de visualização para pesquisas salvas e painéis permite que um usuário com permissões de edição, mas que não seja o proprietário da entidade, inclua um
shareRequest que concede permissões de proprietário a uma conta arbitrária. Isso pode permitir que a conta selecionada exclua a pesquisa salva ou o painel, ou remova o acesso do proprietário original.Recommendations
Atualize o Graylog para a versão 6.3.14.
Atualize o Graylog para a versão 7.0.9.
Atualize o Graylog para a versão 7.1.4.
Exploit
Correção
IDOR
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Graylog