PT-2026-70823 · Cap · Cap
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cap versão 0.3.1
Description
Um controle de acesso quebrado no endpoint 'POST /api/video/comment' permite que usuários autenticados postem comentários em vídeos privados sem autorização. Ao fornecer um
videoId arbitrário no corpo da requisição, um invasor pode injetar comentários em gravações privadas de outros usuários, disparar e-mails de notificação para o proprietário do vídeo e enumerar IDs de vídeo válidos analisando as diferenças nas respostas do servidor.Recommendations
Atualize o Cap para uma versão posterior à 0.3.1.
Como mitigação temporária, restrinja o acesso ao endpoint 'POST /api/video/comment' ou valide se o usuário autenticado possui permissão para acessar o
videoId especificado antes de processar o comentário.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap