Autolab · Autolab · CVE-2024-49376
**Nome do software vulnerável e versões afetadas**
Autolab versão 3.0.0
**Descrição**
O problema diz respeito a permissões de redefinição de senha mal configuradas para contas baseadas em e-mail. Usuários com privilégios insuficientes poderiam redefinir e, potencialmente, acessar contas de usuários com privilégios ao redefinir suas senhas.
**Recomendações**
Para a versão 3.0.0, atualize para a versão 3.0.1 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de redefinição de senha até que a atualização seja aplicada.