PT-2026-96812 · Git+1 · Twenty
CVE-2026-85055
·
Publicado
2026-09-22
·
Atualizado
2026-09-23
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Twenty versões anteriores a 2.22.0
Description
As permissões de leitura em nível de campo são aplicadas aos campos de saída selecionados, mas não aos predicados de filtro GraphQL ou REST. Um membro do espaço de trabalho ou uma chave de API com permissão para ler um objeto, mas não um campo específico, pode referenciar esse campo negado em filtros diretos, filtros de relação ou filtros de visualização persistidos. Isso cria um oráculo booleano/de contagem—um mecanismo que revela informações por meio de respostas verdadeiro/falso ou alterações na contagem—onde o
totalCount resultante e a presença de linhas revelam se as suposições correspondem aos dados reais da coluna. Isso permite que um invasor reconstrua valores de campos negados para registros expostos pela política de nível de linha do principal.Recommendations
Atualizar para a versão 2.22.0.
Exploit
Correção
Improper Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Twenty