PT-2026-99544 · Unknown · Kitchenowl
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
KitchenOwl versões anteriores a 0.7.11
Descrição
Usuários autenticados podem burlar o isolamento de domicílios durante operações de despesas e itens, pois o sistema falha ao verificar se os IDs de categoria pertencem ao domicílio do solicitante. Isso permite que atacantes enumerem IDs de categoria de outros domicílios para acessar informações sensíveis, incluindo nomes de categorias, orçamentos e cores.
Recomendações
Atualize o KitchenOwl para a versão 0.7.11 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kitchenowl