PT-2026-99274 · Clawhub · Clawhub
CVE-2026-100603
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ClawHub versões anteriores a 8c2de6c506bb4efabe3f0c2ffb8370b9e23d4650
Description
Existe uma falha no fluxo de moderação de denúncias de habilidades no backend da aplicação. Quatro contas autenticadas distintas podem denunciar uma habilidade visível para acionar a ocultação automática da mesma no catálogo, definindo o
moderationStatus como hidden sem a necessidade de uma decisão de um moderador. Como a cota de denunciantes contabiliza apenas denúncias feitas contra alvos visíveis, as mesmas contas podem repetir o processo contra múltiplas habilidades, incluindo as oficiais.Recommendations
Atualizar as implantações self-hosted para a revisão 8c2de6c506bb4efabe3f0c2ffb8370b9e23d4650 ou uma descendente posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clawhub