PT-2024-12336 · Unknown · Gs Pins For Pinterest
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
GS Pins for Pinterest, versões 1.6.7 e anteriores
Descrição
O problema envolve uma vulnerabilidade de falta de autorização, que permite a exploração de níveis de segurança de controle de acesso configurados incorretamente. Isso é resultado de um controle de acesso defeituoso. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para o GS Pins for Pinterest versão 1.6.7 e anteriores, atualize para a versão mais recente para mitigar os riscos. Como solução temporária, considere restringir o acesso aos componentes vulneráveis até que um patch esteja disponível. No momento, não há informações sobre medidas de mitigação adicionais.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gs Pins For Pinterest