Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Michaelddickenson

#34046de 53,632
7.7CVSS total
Vulnerabilidades · 1
PT-2026-37339
7.7
2026-05-06
Velocidex · Velociraptor · CVE-2026-7573
**Nome do Software Vulnerável e Versões Afetadas** Velocidex Velociraptor versões anteriores a 0.76.5 **Descrição** Uma falha de bypass de autorização no endpoint de API gRPC 'GetUserRoles' permite que qualquer usuário autenticado de baixo privilégio recupere a política completa de Lista de Controle de Acesso (ACL), incluindo funções e permissões, de qualquer usuário em todas as organizações. Isso é feito fornecendo parâmetros `Name` e `Org` específicos por meio de uma requisição de rede. **Recomendações** Atualize para a versão 0.76.5 ou posterior.