PT-2026-81284 · Ech0 · Ech0
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ech0 versões anteriores a 4.5.1
Description
Ocorre uma falha de bypass de autorização porque os tokens de sessão ignoram a validação de escopo no middleware
RequireScopes. Isso permite que usuários autenticados sem privilégios administrativos acessem endpoints administrativos. Ao fornecer tokens de sessão autenticados, invasores podem recuperar logs do sistema, estatísticas de visitantes e e-mails de usuários, além de se inscreverem em logs de WebSocket ao vivo.Recommendations
Atualize para a versão 4.5.1 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ech0