OpenFGA Authorization Bypass
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OpenFGA versiones 1.3.6 a 1.8.10 tienen una falla que permite a atacantes eludir verificaciones de autorización mediante solicitudes especialmente elaboradas para Check y ListObject, pudiendo obtener acceso no autorizado a recursos protegidos.
OpenFGA versiones 1.3.6 a 1.8.10 contienen una vulnerabilidad de elusión de autorización en los endpoints Check y ListObject (CWE-284). Los atacantes pueden explotar esta falla enviando solicitudes especialmente elaboradas para evadir la validación de permisos, permitiendo acceso no autorizado a recursos sin evaluación apropiada de autorización. La vulnerabilidad afecta versiones del gráfico Helm hasta 0.2.28 e imágenes Docker hasta v1.8.10.