PT-2026-97625 · Mooncake · Mooncake
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
kvcache-ai mooncake versões 0.3.12 até 0.3.13.post1
Description
Existe uma falha de bypass de autorização no componente RPC Path Handler. Ao manipular os argumentos
client id ou segment id dentro da função UnmountSegment(), um invasor remoto pode ignorar os mecanismos de autorização.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso à função
UnmountSegment() no RPC Path Handler.Exploit
IDOR
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mooncake