Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aoobooo

#49743de 53,638
4.9CVSS total
Vulnerabilidades · 1
PT-2022-10670
4.9
2022-06-30
Myadmin · Myadmin · CVE-2021-37791
**Nome do software vulnerável e versões afetadas** MyAdmin versão 1.0 **Descrição** O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto na visualização da área pessoal. Essa vulnerabilidade é explorada por meio do endpoint “/api/user/userData”, especificamente quando o `userCode` é definido como `admin`. **Recomendações** Para o MyAdmin versão 1.0, como solução temporária, considere restringir o acesso ao endpoint “/api/user/userData” até que uma correção esteja disponível. Evite usar o parâmetro `userCode` com o valor `admin` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.