PT-2026-33112 · Unknown · Velociraptor
Faisal Alhumaid
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
·
CVE-2026-6290
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Velociraptor versões anteriores a 0.76.3
Description
Uma falha no plugin
query() permite que um usuário autenticado da GUI acesse todas as organizações usando seu token ACL atual. Ao utilizar o plugin query() em uma célula de notebook, um usuário com acesso a uma organização pode executar consultas VQL em outras organizações às quais não possui autorização de acesso. Nesses casos, o usuário mantém as mesmas permissões na organização de destino que possui na organização onde o notebook está localizado.Recommendations
Atualize para a versão 0.76.3 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Velociraptor