PT-2026-49044 · Cap Go · Cap-Go
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Descrição
O software falha ao excluir imagens de perfil carregadas anteriormente do armazenamento do backend quando os usuários as substituem ou removem. Isso resulta em arquivos de imagem órfãos que podem ser acessados por atacantes por meio de URLs geradas anteriormente, permitindo a recuperação não autorizada de conteúdo carregado pelo usuário.
Recomendações
Atualize para a versão 12.128.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go