PT-2026-99288 · Capgo.App · Capgo.App
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
capgo.app (versões afetadas não especificadas)
Description
A aplicação falha ao validar se os principais em
channel permission overrides pertencem à organização. Isso permite que administradores de aplicativos ou organizações autenticados concedam permissões de canal a usuários externos à organização, inserindo linhas de substituição com UUIDs de usuários externos arbitrários. Isso pode resultar na concessão não autorizada de permissões com escopo de canal, como channel.promote bundle.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Capgo.App