PT-2026-38417 · Unknown · Open Notebook
Cert-Eu
·
Publicado
2026-05-07
·
Atualizado
2026-05-07
·
CVE-2026-28201
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Open Notebook versão 1.8.1
Description
Uma validação de entrada inadequada, combinada com uma configuração de Compartilhamento de Recursos de Origem Cruzada (CORS) padrão excessivamente permissiva, permite que um invasor remoto engane um usuário legítimo para alterar ou excluir entradas arbitrárias no banco de dados por meio de uma URL maliciosa especialmente criada. Dependendo da implantação, a exfiltração de dados também é possível. Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um invasor induz uma vítima a realizar ações que ela não pretende realizar.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open Notebook