PT-2026-34065 · Hkuds+1 · Openharness
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenHarness versões anteriores ao PR #156
Descrição
Comandos de ciclo de vida de plugins são expostos a remetentes remotos por padrão. Isso permite que invasores que obtenham acesso através da camada de canal gerenciem remotamente o estado de confiança e ativação de plugins, possibilitando a instalação e ativação não autorizada de plugins no sistema. Os endpoints de API afetados incluem '/plugin install', '/plugin enable', '/plugin disable' e '/reload-plugins'.
Recomendações
Atualize para a versão que contém a remediação do PR #156.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openharness