PT-2026-105600 · Go · Github.Com/Klever-Io/Klever-Go

Publicado

2026-10-01

·

Atualizado

2026-10-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Klever-Go Account takeover: kleverUpdateAccountPermission authorizes on attacker-controlled RecipientAddr instead of the authenticated caller in github.com/klever-io/klever-go
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GO-2026-6582

Produtos afetados

Github.Com/Klever-Io/Klever-Go