Nginx · Nginx · CVE-2026-54652
**Nome do Software Vulnerável e Versões Afetadas**
Frigate versão 0.17.1
**Description**
Existe um problema onde o endpoint 'GET /api/logs/{service}' permite que qualquer usuário autenticado, incluindo aqueles com a função de visualizador, baixe logs do Frigate e do nginx. Essa exposição inclui senhas de administrador geradas automaticamente e credenciais de câmera contidas em strings de consulta de requisição, o que pode levar à escalada de privilégios de visualizador para administrador.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.