Strapi · Strapi · CVE-2020-27665
**Nome do software vulnerável e versões afetadas**
Versões do Strapi anteriores à 3.2.5
**Descrição**
O problema decorre da ausência da restrição `admin::hasPermissions` nas rotas CTB (content-type-builder). Isso significa que não há controles de acesso adequados para essas rotas específicas, o que pode permitir o acesso ou a realização de ações não autorizadas.
**Recomendações**
Para versões anteriores à 3.2.5, atualize para a versão 3.2.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às rotas CTB para minimizar o risco de exploração.