CVE

Vulnerabilidad en OpenFGA (CVE-2024-31452)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2024
Última modificación:
17/04/2024

Descripción

OpenFGA es un motor de autorización/permiso flexible y de alto rendimiento. Algunos usuarios finales de OpenFGA v1.5.0 o posterior son vulnerables a la omisión de autorización al llamar a las API Check o ListObjects. Es muy probable que se vea afectado si su modelo implica exclusión (por ejemplo, "a pero no b") o intersección (por ejemplo, "a y b"). Esta vulnerabilidad se solucionó en v1.5.3.