PT-2026-97023 · Nautobot · Nautobot

CVE-2026-83805

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nautobot versões 3.0.0 até 3.1.7
Descrição Existe uma falha de bypass de autorização no endpoint de criação genérico ApprovalWorkflowStageResponse. Este endpoint não impõe a obrigatoriedade de membro do grupo de aprovadores, a permissão change no objeto sob revisão, nem a restrição de uma resposta por usuário. Um usuário que possua apenas a permissão extras.add approvalworkflowstageresponse pode enviar respostas aprovadas diretamente. Além disso, as variáveis user e state graváveis permitem que as respostas sejam atribuídas a usuários arbitrários. Essas respostas forjadas podem satisfazer o requisito min approvers, aprovando o fluxo de trabalho e ativando um ScheduledJob restrito sem um aprovador legítimo, resultando na execução não autorizada de tarefas no servidor.
Recomendações Atualize para a versão 3.1.8. Restrinja a permissão extras.add approvalworkflowstageresponse para garantir que nenhum usuário não confiável a possua, pois as respostas de aprovação devem ser criadas apenas por meio das ações approve e deny do estágio.

Exploit

Correção

IDOR

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83805
GHSA-Q4C5-2J6F-R476

Produtos afetados

Nautobot