PT-2026-97023 · Nautobot · Nautobot
CVE-2026-83805
·
Publicado
2026-09-22
·
Atualizado
2026-09-22
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nautobot versões 3.0.0 até 3.1.7
Descrição
Existe uma falha de bypass de autorização no endpoint de criação genérico
ApprovalWorkflowStageResponse. Este endpoint não impõe a obrigatoriedade de membro do grupo de aprovadores, a permissão change no objeto sob revisão, nem a restrição de uma resposta por usuário. Um usuário que possua apenas a permissão extras.add approvalworkflowstageresponse pode enviar respostas aprovadas diretamente. Além disso, as variáveis user e state graváveis permitem que as respostas sejam atribuídas a usuários arbitrários. Essas respostas forjadas podem satisfazer o requisito min approvers, aprovando o fluxo de trabalho e ativando um ScheduledJob restrito sem um aprovador legítimo, resultando na execução não autorizada de tarefas no servidor.Recomendações
Atualize para a versão 3.1.8.
Restrinja a permissão
extras.add approvalworkflowstageresponse para garantir que nenhum usuário não confiável a possua, pois as respostas de aprovação devem ser criadas apenas por meio das ações approve e deny do estágio.Exploit
Correção
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nautobot