Unknown · Network-Ai · CVE-2026-64622
**Nome do Software Vulnerável e Versões Afetadas**
Network-AI versões 5.12.2 through 5.13.3
**Description**
O software falha ao aplicar a verificação de autorização configurada `checkAuth/secret` nas rotas de leitura GET do ApprovalInbox. Isso permite que atores não autenticados acessem detalhes sensíveis de solicitações de aprovação, incluindo strings de comando de shell de ação/alvo, caminhos de arquivos, justificativas e níveis de risco. Os endpoints de API afetados são '/approvals/?status=all', '/approvals/:id', '/approvals/stats' e '/approvals/sse'. Além disso, as respostas incluem um cabeçalho Access-Control-Allow-Origin: * codificado, o que permite a divulgação de origem cruzada a partir de qualquer site visitado pelo operador.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.