Krytyczna luka w PraisonAI Platform umożliwiająca dostęp i eskalację uprawnień
Krytyczna luka w PraisonAI Platform umożliwia nieautoryzowany dostęp i eskalację uprawnień. Zalecana natychmiastowa aktualizacja do wersji 0.1.4.
- CVSS
- 9.4 CRITICAL
- EPSS
- 15.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W PraisonAI Platform do wersji 0.1.4 występuje krytyczna luka umożliwiająca użytkownikom dostęp do zasobów innych przestrzeni roboczych oraz samodzielną eskalację uprawnień do roli administratora lub właściciela. Luka wynika z błędnej weryfikacji członkostwa i braku wymuszania hierarchii ról.
Wpływ biznesowy
Luka pozwala na nieautoryzowany dostęp do danych i zasobów innych klientów oraz pełną kontrolę nad przestrzenią roboczą, w tym usuwanie jej zawartości. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz zakłóceń w działaniu usług. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo wdrożyć poprawki.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie PraisonAI Platform do wersji 0.1.4 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do serwera, zweryfikować logi pod kątem podejrzanych działań oraz wprowadzić dodatkowe mechanizmy kontroli dostępu. Należy również rozważyć audyt uprawnień użytkowników i monitorowanie rejestracji nowych kont.