PT-2026-61775 · Praisonai · Praisonai
CVE-2026-57121
·
Publicado
2026-06-18
·
Atualizado
2026-07-23
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Praison.ai (versões afetadas não especificadas)
Description
Um problema de autorização inadequada permite que um membro do espaço de trabalho exclua permanentemente recursos criados pelo proprietário do espaço de trabalho ou por outros membros. Embora o sistema verifique a participação no espaço de trabalho, ele não realiza verificações de propriedade ou de função durante as solicitações de exclusão. Isso permite que um usuário com a função
member apague irreversivelmente projetos, agentes, problemas, etiquetas, dependências de problemas e anexos de etiquetas de problemas.Os endpoints vulneráveis confirmados incluem:
- 'DELETE /api/v1/workspaces/{workspace id}/projects/{project id}'
- 'DELETE /api/v1/workspaces/{workspace id}/agents/{agent id}'
- 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}'
- 'DELETE /api/v1/workspaces/{workspace id}/labels/{label id}'
- 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}/dependencies/{dep id}'
- 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}/labels/{label id}'
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai