Myadmin · Myadmin · CVE-2021-37791
**Nome do software vulnerável e versões afetadas**
MyAdmin versão 1.0
**Descrição**
O problema está relacionado a uma vulnerabilidade de controle de acesso incorreto na visualização da área pessoal. Essa vulnerabilidade é explorada por meio do endpoint “/api/user/userData”, especificamente quando o `userCode` é definido como `admin`.
**Recomendações**
Para o MyAdmin versão 1.0, como solução temporária, considere restringir o acesso ao endpoint “/api/user/userData” até que uma correção esteja disponível. Evite usar o parâmetro `userCode` com o valor `admin` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.