PT-2025-12285 · Unknown · Transformeroptimus/Superagi

CVE-2024-9447

·

Publicado

2025-03-20

·

Atualizado

2025-07-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas transformeroptimus/superagi (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de divulgação de informações devido à falta de verificação da organização do usuário no endpoint /get/organisation/, permitindo que qualquer usuário autenticado recupere detalhes de configuração sensíveis, incluindo chaves de API, de qualquer organização. Isso pode levar ao acesso não autorizado a serviços e a violações significativas de dados ou perda financeira.
Recomendações Como solução temporária, considere restringir o acesso ao endpoint /get/organisation/ até que um patch esteja disponível. Evite utilizar o endpoint /get/organisation/ com usuários autenticados que não necessitam de acesso aos detalhes de configuração da organização. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9447

Produtos afetados

Transformeroptimus/Superagi