PT-2026-96714 · Dgtlmoon · Changedetection.Io
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
dgtlmoon changedetection.io versões anteriores a 0.60.8
Description
Um problema no componente Authentication Hook permite a autenticação inadequada. Um invasor remoto pode manipular a função
check authentication() no arquivo changedetectionio/flask app.py para burlar os mecanismos de autenticação.Recommendations
Atualize o dgtlmoon changedetection.io para uma versão posterior a 0.60.7.
Como medida paliativa temporária, restrinja o acesso à função
check authentication() no arquivo changedetectionio/flask app.py.Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Changedetection.Io