PT-2026-96812 · Git+1 · Twenty

CVE-2026-85055

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Twenty versões anteriores a 2.22.0
Description As permissões de leitura em nível de campo são aplicadas aos campos de saída selecionados, mas não aos predicados de filtro GraphQL ou REST. Um membro do espaço de trabalho ou uma chave de API com permissão para ler um objeto, mas não um campo específico, pode referenciar esse campo negado em filtros diretos, filtros de relação ou filtros de visualização persistidos. Isso cria um oráculo booleano/de contagem—um mecanismo que revela informações por meio de respostas verdadeiro/falso ou alterações na contagem—onde o totalCount resultante e a presença de linhas revelam se as suposições correspondem aos dados reais da coluna. Isso permite que um invasor reconstrua valores de campos negados para registros expostos pela política de nível de linha do principal.
Recommendations Atualizar para a versão 2.22.0.

Exploit

Correção

Improper Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85055
GHSA-V93Q-4JCX-7P9M

Produtos afetados

Twenty