UNKNOWNCVE-2026-33950

signalk-server: Escalonamento de Privilégios por Injeção de Função de Administrador via /enableSecurity

Plataforma

nodejs

Componente

signalk-server

Corrigido em

2.24.0-beta.4

Signal K Server é uma aplicação de servidor que é executada num hub central num barco. Anteriormente à versão 2.24.0-beta.4, existe uma vulnerabilidade de escalonamento de privilégios por Injeção de Função de Administrador via /enableSecurity. Um atacante não autenticado pode obter acesso total de Administrador ao servidor SignalK a qualquer momento, permitindo-lhe modificar dados confidenciais de roteamento de embarcações, alterar configurações do servidor e aceder a endpoints restritos. Este problema foi corrigido na versão 2.24.0-beta.4.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis