PT-2026-81264 · Unknown · Liketrek Trek
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
liketrek TREK versões anteriores a 3.1.0
Description
A manipulação remota da função
loginUser() no arquivo server/src/services/authService.ts do componente Pre-2FA mfa token Handler resulta em autenticação inadequada.Recommendations
Atualizar para a versão 3.1.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Liketrek Trek