PT-2026-38558 · Cisa · Manage.Get.Gov
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
manage.get.gov versões anteriores a 1.176.0
Descrição
o manage.get.gov é o registrador de TLD .gov mantido pela CISA. A plataforma permite que um administrador de organização atribua privilégios de gerente de domínio para domínios que ainda não estão associados a outra organização.
Recomendações
Atualizar para a versão 1.176.0.
Exploit
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Manage.Get.Gov