Opto 22 groov View Exposure of Sensitive Information Through Metadata
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.1epss 0.3%
probabilidad de explotación
0.3%top 82% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La API de groov View expone las claves de API de los usuarios a través de un endpoint que requiere solo acceso de Editor. Un atacante con permisos de Editor puede recuperar las claves secretas de todos los usuarios, incluidos administradores, comprometiendo la seguridad de las cuentas.
Detalle técnico
El endpoint /users en la API de groov View devuelve metadatos sensibles incluyendo claves de API para todos los usuarios. Un atacante autenticado con privilegios de Editor puede enumerar y extraer credenciales de API de cuentas administrativas, lo que lleva a acceso no autorizado y escalación de privilegios.
Resumen generado y traducido por IA a partir de la descripción oficial.
The users endpoint in the groov View API returns a list of all users and
associated metadata including their API keys. This endpoint requires an
Editor role to access and will display API keys for all users,
including Administrators.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N