PT-2026-46952 · Unknown · Lyrion Music Server

CVE-2026-50233

·

Publicado

2026-06-05

·

Atualizado

2026-06-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Lyrion Music Server versão 9.2.0
Description Um problema de listagem arbitrária de diretórios existe na consulta readdirectory, que está acessível através do serviço CLI na porta TCP 9090 e do endpoint HTTP JSON-RPC "/jsonrpc.js". A consulta utiliza o parâmetro folder para listar o conteúdo de diretórios sem restringir o acesso aos diretórios de mídia configurados. Na configuração padrão, este processo não requer autenticação, permitindo que um invasor remoto não autenticado enumere locais arbitrários no sistema de arquivos do host.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50233

Produtos afetados

Lyrion Music Server