PT-2026-33195 · Unknown · Openharness

Publicado

2026-04-16

·

Atualizado

2026-04-16

·

CVE-2026-40502

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions OpenHarness versões anteriores ao commit dd1d235
Description A distinção insuficiente entre comandos apenas locais e comandos seguros para acesso remoto no manipulador de gateway permite que usuários remotos do gateway com acesso ao chat invoquem comandos administrativos sensíveis. Isso possibilita a execução de comandos administrativos, como '/permissions full auto', por meio de sessões de chat remotas para alterar os modos de permissão de uma instância em execução sem a autorização do operador.
Recommendations Atualize para o commit dd1d235 ou uma versão mais recente.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40502

Produtos afetados

Openharness