PT-2026-1180 · Petlibro · Petlibro Smart Pet Feeder Platform
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plataforma Petlibro Smart Pet Feeder versões até a 1.7.31
Descrição
A Plataforma Petlibro Smart Pet Feeder é afetada por uma vulnerabilidade de divulgação de informações. Isso permite acesso não autorizado a gravações de áudio privadas. O problema decorre da exploração de IDs de áudio sequenciais e endpoints de atribuição inseguros. Atacantes podem enviar solicitações para o endpoint da API
/device/deviceAudio/use com IDs de áudio arbitrários para atribuir gravações a qualquer dispositivo. Posteriormente, os atacantes podem recuperar URLs de áudio para acessar gravações pertencentes a outros usuários. O parâmetro vulnerável é o ID de áudio usado na solicitação ao endpoint /device/deviceAudio/use.Recomendações
Atualize para uma versão superior à 1.7.31.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Petlibro Smart Pet Feeder Platform