PT-2024-36612 · Unknown · Playloom Engine

Publicado

2024-12-13

·

Atualizado

2024-12-16

·

CVE-2024-55946

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Playloom Engine versão 0.0.1
Descrição
O problema está relacionado ao armazenamento de dados, especificamente ao usar os recursos de colaboração do Playloom Engine. Ao colaborar com outro usuário, este pode ter acesso a informações pessoais inseridas no software, o que representa um risco à privacidade do usuário. O recurso de colaboração foi temporariamente desativado pelos mantenedores até que uma correção possa ser implementada.
Recomendações
Para o Playloom Engine versão 0.0.1, evite usar o recurso de colaboração até o lançamento da versão 0.0.2, que deverá conter um patch para resolver este problema. Como solução alternativa temporária, considere evitar o uso do recurso de colaboração para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55946
GHSA-75GM-RC5Q-6JWV

Produtos afetados

Playloom Engine