PT-2026-90979 · Jaygajera17 · E-Commerce-Project-Springboot
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
jaygajera17 E-commerce-project-springBoot versões até 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2
Description
Uma falha de bypass de autorização pode ser acionada remotamente através da manipulação do argumento
userid dentro da função updateUser() do arquivo UserController.java.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
updateUser() até que o pull request pendente seja aceito e mesclado.Exploit
Correção
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
E-Commerce-Project-Springboot