PT-2026-62085 · Unknown · Exo-Explore
CVE-2026-50759
·
Publicado
2026-07-21
·
Atualizado
2026-07-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
exo-explore exo versão 1.0.69
Descrição
Um problema permite que um invasor remoto escale privilégios sem autenticação. Isso é possível através dos endpoints 'GET /state' e 'DELETE /instance/{instance id}', onde
instance id é uma variável.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exo-Explore