PT-2026-90979 · Jaygajera17 · E-Commerce-Project-Springboot

·

CVE-2026-90598

·

Publicado

2026-09-13

·

Atualizado

2026-09-13

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas jaygajera17 E-commerce-project-springBoot versões até 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2
Description Uma falha de bypass de autorização pode ser acionada remotamente através da manipulação do argumento userid dentro da função updateUser() do arquivo UserController.java.
Recommendations Como medida paliativa temporária, restrinja o acesso à função updateUser() até que o pull request pendente seja aceito e mesclado.

Exploit

Correção

IDOR

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90598

Produtos afetados

E-Commerce-Project-Springboot