PT-2026-102517 · Pretix · Pretix
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O mecanismo destinado a vincular arquivos carregados via API ao método de autenticação do remetente não está funcionando corretamente. Isso resulta no uso do mesmo token de sessão para todos os usuários da API baseados em token, neutralizando efetivamente o mecanismo de proteção adicionado. Arquivos carregados via API são referenciados por UUIDs (Identificadores Únicos Universais) gerados aleatoriamente e existem por apenas um dia.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pretix