PT-2026-96306 · Unknown · Lamp-Cloud
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
lamp-cloud versões anteriores a 5.10.1
Descrição
Existe uma falha de bypass de autorização no endpoint 'getUserInfoById'. Esta falha permite que usuários autenticados acessem perfis completos de outros usuários ao iterar o parâmetro
userId. Isso pode levar à coleta de dados sensíveis, incluindo endereços de e-mail, números de telefone celular, números de identidade nacional e OpenIDs do WeChat e DingTalk.Recomendações
Atualize o lamp-cloud para uma versão posterior à 5.10.0.
Como mitigação temporária, restrinja o acesso ao endpoint 'getUserInfoById' ou monitore o parâmetro
userId em busca de padrões de iteração incomuns.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lamp-Cloud