Solvait · Solvait · CVE-2024-45919
**Nome do software vulnerável e versões afetadas**
Solvait versão 24.4.2
**Descrição**
Foi descoberta uma falha de segurança que permite que um invasor eleve seus privilégios. Ao manipular os parâmetros `Request ID` e `Action Type` no endpoint da API “/AssignToMe/SetAction”, um invasor pode contornar os fluxos de trabalho de aprovação, levando ao acesso não autorizado a informações confidenciais ou à aprovação de solicitações fraudulentas.
**Recomendações**
Para a versão 24.4.2 do Solvait, considere desativar o endpoint da API “/AssignToMe/SetAction” ou restringir o acesso a ele até que uma correção esteja disponível. Além disso, evite usar os parâmetros `Request ID` e `Action Type` no endpoint afetado para minimizar o risco de exploração.