Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brooksmtownsend

#42503de 53,635
6.3CVSS total
Vulnerabilidades · 1
PT-2022-15054
6.3
2022-01-21
Unknown · Wasmcloud Host Runtime · CVE-2022-21707
**Nome do software vulnerável e versões afetadas** Versões do wasmCloud Host Runtime anteriores à 0.52.2 **Descrição** A vulnerabilidade afeta o modelo de segurança dos atores no wasmCloud Host Runtime, permitindo que eles contornem a autorização de capacidades. Normalmente, os atores são obrigados a declarar suas capacidades para invocações recebidas. No entanto, devido a esse problema, as reivindicações de capacidade dos atores não são verificadas ao receber invocações, o que compromete o modelo de segurança. Isso permite que os atores recebam invocações não autorizadas de provedores de capacidade vinculados. **Recomendações** Para versões anteriores à 0.52.2, atualize para a versão 0.52.2 ou superior o mais rápido possível, pois não há solução alternativa disponível.