PT-2025-16909 · Unknown · Backstage Permission Plugin Backend
Rugvip
·
Publicado
2025-04-16
·
Atualizado
2026-03-12
·
CVE-2025-32791
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do backend do plugin de permissão do Backstage anteriores à 0.6.0
Descrição
Uma vulnerabilidade no backend do plugin de permissão do Backstage permite que chamadores extraiam algumas informações sobre as decisões condicionais retornadas pela política de permissão instalada no backend de permissão. Se o sistema de permissão não estiver em uso ou se a política de permissão instalada não utilizar decisões condicionais, não haverá impacto.
Recomendações
Para versões anteriores à 0.6.0, atualize para a versão 0.6.0 para resolver o problema.
Como medida paliativa temporária, os administradores das políticas de permissão devem garantir que elas sejam elaboradas de modo que as decisões condicionais não contenham nenhuma informação sensível.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backstage Permission Plugin Backend