PT-2026-6929 · Wekan · Wekan
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WeKan anteriores à 8.19
Descrição
Existe uma falha de autorização na lógica de movimentação de cartões do software. Um usuário pode definir um quadro, lista ou raia de destino sem verificação de autorização suficiente para o destino. O sistema também falha ao confirmar que os objetos de destino fazem parte do quadro previsto, potencialmente permitindo movimentações não autorizadas de cartões entre quadros.
Recomendações
Atualize para a versão 8.19 ou superior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wekan