PT-2021-17888 · Silverstripe · Silverstripe Graphql Server

Lukereative

·

Publicado

2021-10-07

·

Atualizado

2024-03-06

·

CVE-2021-28661

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
SilverStripe GraphQL Server, versões 3.x a 3.4.1
Descrição:
O problema diz respeito a um verificador de permissões que não é herdado por uma subclasse de consulta no SilverStripe GraphQL Server.
Recomendações:
Para as versões 3.x a 3.4.1, atualize para uma versão em que este problema esteja resolvido, pois a versão atual não herda corretamente os verificadores de permissões para subclasses de consulta.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-SILVERSTRIPE-2021-28661
CVE-2021-28661
GHSA-R7RH-G777-G5GX

Produtos afetados

Silverstripe Graphql Server