PT-2026-81870 · Gazellepw · Gazellepw
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GazellePW (GazellePosterWall) (versões afetadas não especificadas)
Descrição
Um controle de acesso quebrado no endpoint de usuário da API permite que usuários autenticados sem privilégios elevados habilitem ou desabilitem qualquer conta de usuário. Isso é feito enviando uma requisição ao endpoint usando um token de API de usuário comum com o parâmetro
req definido como disable ou enable.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gazellepw