PT-2026-96253 · Maxkb · Maxkb
CVE-2026-77517
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MaxKB versões 2.0.0 through 2.10.2-lts
Description
Uma falha de autorização existe nas rotas de operação de documentos e parágrafos. O sistema valida o
knowledge id no caminho da requisição, mas não confirma se o Documento alvo, identificado por document id, ou o Parágrafo, identificado por paragraph id, pertence a essa base de conhecimento específica. Isso permite que um usuário de workspace que possua o UUID de um documento ou parágrafo de outra pessoa utilize um caminho de base de conhecimento próprio para ler ou modificar conteúdo de outro usuário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maxkb