PT-2026-46952 · Unknown · Lyrion Music Server
CVE-2026-50233
·
Publicado
2026-06-05
·
Atualizado
2026-06-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Lyrion Music Server versão 9.2.0
Description
Um problema de listagem arbitrária de diretórios existe na consulta
readdirectory, que está acessível através do serviço CLI na porta TCP 9090 e do endpoint HTTP JSON-RPC "/jsonrpc.js". A consulta utiliza o parâmetro folder para listar o conteúdo de diretórios sem restringir o acesso aos diretórios de mídia configurados. Na configuração padrão, este processo não requer autenticação, permitindo que um invasor remoto não autenticado enumere locais arbitrários no sistema de arquivos do host.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lyrion Music Server