PT-2026-97048 · Unleash · Unleash

CVE-2026-76910

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Unleash versões anteriores a 8.0.3
Description Existe um problema onde o sistema autoriza a criação de uma funcionalidade em um projeto de destino, mas não verifica se o usuário possui acesso ao projeto de origem. Como os nomes das funcionalidades são globalmente únicos, um usuário com permissões de criação ou clonagem em um projeto pode copiar uma funcionalidade de outro projeto ao saber ou adivinhar seu nome. Isso permite que o usuário inspecione os parâmetros de estratégia, restrições, variantes e cargas úteis de variantes da funcionalidade copiada. A falha está localizada na função cloneFeatureToggle em src/lib/features/feature-toggle/feature-toggle-service.ts e afeta o endpoint POST /api/admin/projects/:projectId/features/:featureName/clone.
Recommendations Atualize para a versão 8.0.3. Como medida paliativa temporária, restrinja o acesso ao endpoint POST /api/admin/projects/:projectId/features/:featureName/clone para minimizar o risco de divulgação não autorizada de configurações.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76910
GHSA-8XCJ-9HFR-FH9J

Produtos afetados

Unleash