PT-2026-97048 · Unleash · Unleash
CVE-2026-76910
·
Publicado
2026-09-22
·
Atualizado
2026-09-23
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Unleash versões anteriores a 8.0.3
Description
Existe um problema onde o sistema autoriza a criação de uma funcionalidade em um projeto de destino, mas não verifica se o usuário possui acesso ao projeto de origem. Como os nomes das funcionalidades são globalmente únicos, um usuário com permissões de criação ou clonagem em um projeto pode copiar uma funcionalidade de outro projeto ao saber ou adivinhar seu nome. Isso permite que o usuário inspecione os parâmetros de estratégia, restrições, variantes e cargas úteis de variantes da funcionalidade copiada. A falha está localizada na função
cloneFeatureToggle em src/lib/features/feature-toggle/feature-toggle-service.ts e afeta o endpoint POST /api/admin/projects/:projectId/features/:featureName/clone.Recommendations
Atualize para a versão 8.0.3.
Como medida paliativa temporária, restrinja o acesso ao endpoint
POST /api/admin/projects/:projectId/features/:featureName/clone para minimizar o risco de divulgação não autorizada de configurações.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unleash