PT-2024-34133 · Graphql+1 · Graphql+1

Maksymilian Kubiak

+2

·

Publicado

2024-10-22

·

Atualizado

2025-01-15

·

CVE-2024-50312

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
GraphQL (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade no GraphQL devido a controles de acesso inadequados na consulta de introspecção do GraphQL. Essa falha permite que usuários não autorizados recuperem uma lista completa das consultas e mutações disponíveis. A exposição a essa falha aumenta a superfície de ataque, pois pode facilitar a descoberta de falhas ou erros específicos da implementação do GraphQL na aplicação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso à consulta de introspecção do GraphQL para minimizar o risco de exploração. Aplique os patches disponíveis imediatamente para mitigar os riscos.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50312
GO-2024-3211
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14447-1
OPENSUSE-SU-2024_3911-1
SUSE-SU-2024:3911-1

Produtos afetados

Graphql
Suse