PT-2026-60731 · Unknown · Hashtopolis
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/R:I |
Nome do Software Vulnerável e Versões Afetadas
Hashtopolis versões anteriores a 0.14.8
Description
Um controle de acesso inadequado no componente de atividade de chunk da interface web do servidor permite que qualquer conta criada leia todos os hashes quebrados de uma instância do servidor Hashtopolis.
Recommendations
Atualize para a versão 0.14.8 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hashtopolis