PT-2025-41572 · Ash · Ash

Jonatan Männchen

+2

·

Publicado

2025-10-10

·

Atualizado

2025-10-15

·

CVE-2025-48043

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas versões do ash anteriores à 3.6.2
Descrição Existe uma falha de autorização incorreta no ash-project ash, permitindo o bypass de autenticação. O problema está associado aos arquivos do programa lib/ash/policy/authorizer/authorizer.ex e à rotina Elixir.Ash.Policy.Authorizer:strict filters/2.
Recomendações Atualize para a versão 3.6.2 para corrigir o problema.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48043
GHSA-7R7F-9XPJ-JMR7

Produtos afetados

Ash