PT-2026-106767 · Pyload · Pyload
CVE-2026-105805
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Payload versões anteriores a 3.88.0
Payload versões canary anteriores a 4.0.0-canary.27
Description
Um usuário não confiável pode inferir informações limitadas sobre valores de campos protegidos que ele não tem permissão para ler. Isso ocorre quando um usuário pode consultar uma coleção legível e controlar a ordenação selecionando um campo protegido como o parâmetro de ordenação.
Recommendations
Atualize para a versão 3.88.0 ou posterior.
Atualize para a versão canary 4.0.0-canary.27 ou posterior.
Impeça que usuários não confiáveis controlem os parâmetros de ordenação.
Restrinja o acesso dos usuários às coleções afetadas.
Exploit
Correção
Information Disclosure
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyload