PT-2026-2295 · Lychee · Lychee
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lychee versões anteriores à 7.1.0
Descrição
O Lychee é uma ferramenta gratuita de gerenciamento de fotos de código aberto. Existe uma falha na funcionalidade de desbloqueio de senha de álbum que poderia permitir que os usuários obtenham acesso não autorizado a álbuns protegidos por senha de outros usuários. Quando um usuário desbloqueia um álbum público protegido por senha, o sistema desbloqueia automaticamente todos os outros álbuns públicos que compartilham a mesma senha, contornando os controles de autorização.
Recomendações
Atualize para a versão 7.1.0 ou posterior.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lychee