PT-2022-27846 · Rackn · Rackn Digital Rebar

CVE-2022-46383

·

Publicado

2022-12-06

·

Atualizado

2022-12-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
RackN Digital Rebar versões 4.6.14 e anteriores
RackN Digital Rebar versões 4.7 a 4.7.22
RackN Digital Rebar versões 4.8 a 4.8.5
RackN Digital Rebar versões 4.9 a 4.9.12
RackN Digital Rebar versões 4.10 a 4.10.8
Descrição
O problema está relacionado a tokens privilegiados expostos por meio de um endpoint de API pública, o que constitui um exemplo de controle de acesso incorreto. Esse token exposto pode ser usado para escalar privilégios dentro do sistema, concedendo acesso administrativo total.
Recomendações
Para as versões 4.6.14 e anteriores, atualize para uma versão posterior à 4.6.14 para resolver o problema.
Para as versões 4.7 a 4.7.22, atualize para uma versão posterior à 4.7.22 para resolver o problema.
Para as versões 4.8 a 4.8.5, atualize para uma versão posterior à 4.8.5 para resolver o problema.
Para as versões 4.9 a 4.9.12, atualize para uma versão posterior à 4.9.12 para resolver o problema.
Para as versões 4.10 a 4.10.8, atualize para uma versão posterior à 4.10.8 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao endpoint da API pública até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-46383

Produtos afetados

Rackn Digital Rebar