PT-2026-95105 · Unknown · Caddy-Proxy-Manager
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Caddy Proxy Manager versões anteriores a 1.5.1
Description
O Caddy Proxy Manager permite que atores remotos não autenticados criem contas ativas com a função de usuário sem a aprovação do administrador. Isso ocorre porque o auto-registro de e-mail e senha é habilitado por padrão no endpoint '/api/auth/sign-up/email'. O impacto é limitado à criação não autorizada de contas de baixo privilégio, já que a função de usuário não pode visualizar ou modificar dados de proxy.
Recommendations
Atualize para a versão 1.5.1.
Defina a variável
AUTH ALLOW SELF REGISTRATION como false para desativar o auto-registro.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Caddy-Proxy-Manager