PT-2026-43305 · Bugsink · Bugsink

Nuiifornet

·

Publicado

2026-05-26

·

Atualizado

2026-06-05

·

CVE-2026-47715

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Bugsink versões anteriores a 2.2.0
Description Bugsink é uma ferramenta de rastreamento de erros auto-hospedada. Existe um problema de autorização de limite de projeto onde as páginas de eventos de problemas aceitam um identificador de evento direto da URL e recuperam o evento sem verificar se ele pertence ao problema especificado na URL. Isso permite que um usuário autenticado com acesso a um projeto visualize dados de eventos de outro projeto por meio de um problema ao qual ele tem permissão de acesso. As visualizações afetadas incluem as páginas de stacktrace, detalhes e breadcrumbs. A exploração requer que o invasor possua um UUID de evento alvo válido, pois não há caminho para enumeração de eventos e a adivinhação de UUIDs é impraticável.
Recommendations Atualizar para a versão 2.2.0.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47715
GHSA-VX2F-6M6H-9FRF

Produtos afetados

Bugsink