PT-2026-104035 · Undefined · Undefined
CVE-2026-51876
·
Publicado
2026-10-01
·
Atualizado
2026-10-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
DeepTutor 1.4.0 contains an authorization bypass vulnerability in the book confirmation flow. An unauthenticated or unauthorized caller can reuse a publicly exposed book id to submit a confirm-proposal request for an existing book, causing unauthorized overwrites of persisted metadata and spine content.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undefined