PT-2019-13741 · Yourls · Yourls
Publicado
2019-08-07
·
Atualizado
2020-08-24
·
CVE-2019-14537
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
YOURLS versions prior to 1.8
Description
A type juggling issue in the
api component can lead to login bypass.Recommendations
For versions prior to 1.8, update to version 1.8 or later to resolve the issue.
Exploit
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yourls