PT-2024-31846 · Solvait · Solvait

Abdulwahab Alismaeel

·

Publicado

2024-10-07

·

Atualizado

2025-07-03

·

CVE-2024-45919

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Solvait versão 24.4.2
Descrição
Foi descoberta uma falha de segurança que permite que um invasor eleve seus privilégios. Ao manipular os parâmetros Request ID e Action Type no endpoint da API “/AssignToMe/SetAction”, um invasor pode contornar os fluxos de trabalho de aprovação, levando ao acesso não autorizado a informações confidenciais ou à aprovação de solicitações fraudulentas.
Recomendações
Para a versão 24.4.2 do Solvait, considere desativar o endpoint da API “/AssignToMe/SetAction” ou restringir o acesso a ele até que uma correção esteja disponível. Além disso, evite usar os parâmetros Request ID e Action Type no endpoint afetado para minimizar o risco de exploração.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45919

Produtos afetados

Solvait