PT-2026-1180 · Petlibro · Petlibro Smart Pet Feeder Platform

·

CVE-2025-3652

·

Publicado

2026-01-03

·

Atualizado

2026-07-20

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plataforma Petlibro Smart Pet Feeder versões até a 1.7.31
Descrição A Plataforma Petlibro Smart Pet Feeder é afetada por uma vulnerabilidade de divulgação de informações. Isso permite acesso não autorizado a gravações de áudio privadas. O problema decorre da exploração de IDs de áudio sequenciais e endpoints de atribuição inseguros. Atacantes podem enviar solicitações para o endpoint da API /device/deviceAudio/use com IDs de áudio arbitrários para atribuir gravações a qualquer dispositivo. Posteriormente, os atacantes podem recuperar URLs de áudio para acessar gravações pertencentes a outros usuários. O parâmetro vulnerável é o ID de áudio usado na solicitação ao endpoint /device/deviceAudio/use.
Recomendações Atualize para uma versão superior à 1.7.31.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3652

Produtos afetados

Petlibro Smart Pet Feeder Platform