PT-2026-97424 · Clarisa · Filemaker Server
CVE-2026-86934
·
Publicado
2026-09-23
·
Atualizado
2026-09-26
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
FileMaker Server versões anteriores a 26.0.3
Description
Existe uma falha de bypass de autorização no FileMaker Server Web Publishing Engine. Ao incluir um cabeçalho
X-FMI-PE-ExtendedPrivilege forjado em uma requisição, um invasor pode ignorar a configuração desativada de Custom Web Publishing with XML e reativar o acesso à interface XML Web Publishing, que é uma API desativada pelo administrador.Recommendations
Atualize para o FileMaker Server versão 26.0.3.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filemaker Server