PT-2026-102440 · Modsetter · Surfsense
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
MODSetter SurfSense versões anteriores a 2.0.4
Description
Uma fraqueza no Endpoint circleback, especificamente em uma função desconhecida do arquivo
surfsense backend/app/routes/circleback webhook route.py, permite a ausência de autenticação. Este problema permite que um invasor remoto realize manipulações que ignoram os requisitos de autenticação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Surfsense