Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sec-Reex

#28146de 54,917
9.3CVSS total
Vulnerabilidades · 1
PT-2026-61582
9.3
2026-07-20
Unknown · Network-Ai · CVE-2026-64622
**Nome do Software Vulnerável e Versões Afetadas** Network-AI versões 5.12.2 through 5.13.3 **Description** O software falha ao aplicar a verificação de autorização configurada `checkAuth/secret` nas rotas de leitura GET do ApprovalInbox. Isso permite que atores não autenticados acessem detalhes sensíveis de solicitações de aprovação, incluindo strings de comando de shell de ação/alvo, caminhos de arquivos, justificativas e níveis de risco. Os endpoints de API afetados são '/approvals/?status=all', '/approvals/:id', '/approvals/stats' e '/approvals/sse'. Além disso, as respostas incluem um cabeçalho Access-Control-Allow-Origin: * codificado, o que permite a divulgação de origem cruzada a partir de qualquer site visitado pelo operador. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.