PT-2026-34013 · Unknown · Crafty Controller
Publicado
2026-04-21
·
Atualizado
2026-04-21
·
CVE-2026-5652
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Name of the Vulnerable Software and Affected Versions
Crafty Controller (versões afetadas não especificadas)
Description
Um problema de referência direta a objeto inseguro (IDOR) no componente Users API permite que um invasor remoto e autenticado realize ações de modificação de usuário. Isso ocorre devido à validação inadequada de permissões da API, permitindo que um usuário autenticado escale privilégios para administrador ao manipular IDs de usuário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crafty Controller