PT-2026-96253 · Maxkb · Maxkb

CVE-2026-77517

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MaxKB versões 2.0.0 through 2.10.2-lts
Description Uma falha de autorização existe nas rotas de operação de documentos e parágrafos. O sistema valida o knowledge id no caminho da requisição, mas não confirma se o Documento alvo, identificado por document id, ou o Parágrafo, identificado por paragraph id, pertence a essa base de conhecimento específica. Isso permite que um usuário de workspace que possua o UUID de um documento ou parágrafo de outra pessoa utilize um caminho de base de conhecimento próprio para ler ou modificar conteúdo de outro usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77517
GHSA-58CM-C5JQ-96VF

Produtos afetados

Maxkb