Petlibro · Petlibro Smart Pet Feeder Platform · CVE-2025-3660
**Nome do Software Vulnerável e Versões Afetadas**
Plataforma Petlibro Smart Pet Feeder versões até 1.7.31
**Descrição**
Existe um problema de controle de acesso na Plataforma Petlibro Smart Pet Feeder que permite que usuários autorizados visualizem dados pertencentes a outros usuários. Isso ocorre devido à falta de uma verificação adequada de propriedade. Um atacante pode enviar solicitações ao endpoint da API `/member/pet/detailV2` com IDs de pets arbitrários para obter informações sensíveis, incluindo detalhes do pet, IDs de membros e URLs de avatar, sem autorização. A variável `pet ID` é usada na solicitação para acessar os dados.
**Recomendações**
Versões anteriores à 1.7.31 devem ser atualizadas.