PT-2025-32465 · Unknown · Litmuschaos

Maique

·

Publicado

2025-08-10

·

Atualizado

2025-08-13

·

CVE-2025-8791

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do LitmusChaos anteriores à 3.19.0
Descrição: Existe um problema crítico no LitmusChaos relacionado à autorização inadequada. A vulnerabilidade decorre da manipulação do argumento role durante o processamento do endpoint da API /auth/list projects, potencialmente permitindo ataques remotos. O exploit para este problema foi divulgado publicamente. O fornecedor foi informado sobre a vulnerabilidade, mas não respondeu.
Recomendações: Atualize para uma versão superior à 3.19.0. Como solução temporária, restrinja o acesso ao endpoint da API /auth/list projects.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8791

Produtos afetados

Litmuschaos