PT-2025-45055 · Linkace · Linkace
CVE-2025-62720
·
Publicado
2025-11-04
·
Atualizado
2025-11-05
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LinkAce anteriores à 2.4.0
Descrição
O LinkAce é um arquivo auto-hospedado para links de sites. Versões 2.3.1 e inferiores permitem que qualquer usuário autenticado exporte o banco de dados completo de links, incluindo links privados destinados apenas aos seus proprietários. As funções de exportação HTML e CSV da classe
ExportController recuperam todos os links sem verificações adequadas de controle de acesso, contornando as restrições de visibilidade pretendidas. As funções vulneráveis não aplicam filtragem de propriedade ou visibilidade.Recomendações
Atualize para a versão 2.4.0 ou posterior.
Exploit
Correção
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linkace