PT-2025-45055 · Linkace · Linkace

CVE-2025-62720

·

Publicado

2025-11-04

·

Atualizado

2025-11-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do LinkAce anteriores à 2.4.0
Descrição O LinkAce é um arquivo auto-hospedado para links de sites. Versões 2.3.1 e inferiores permitem que qualquer usuário autenticado exporte o banco de dados completo de links, incluindo links privados destinados apenas aos seus proprietários. As funções de exportação HTML e CSV da classe ExportController recuperam todos os links sem verificações adequadas de controle de acesso, contornando as restrições de visibilidade pretendidas. As funções vulneráveis não aplicam filtragem de propriedade ou visibilidade.
Recomendações Atualize para a versão 2.4.0 ou posterior.

Exploit

Correção

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62720
GHSA-CQXV-6V28-2F2H

Produtos afetados

Linkace