Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highparker02311

#36204de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2021-23164
7.5
2021-10-27
Roblox · Roblox-Purchasing-Hub · CVE-2021-41191
**Nome do software vulnerável e versões afetadas** Roblox-Purchasing-Hub versões 1.0.1 e anteriores **Descrição** Uma falha de segurança no Roblox-Purchasing-Hub permitia que pessoas com acesso à URL da API de outra pessoa obtivessem arquivos de produtos sem uma chave de API. **Recomendações** Para as versões 1.0.1 e anteriores, atualize para a versão 1.0.2 para resolver o problema. Como solução alternativa temporária para as versões 1.0.1 e anteriores, considere adicionar `@require apikey` em `BOT/lib/cogs/website.py` na rota para “/v1/products”.