PT-2025-13392 · Unknown · Hay-Kot Mealie

Publicado

2025-03-27

·

Atualizado

2025-03-29

·

CVE-2024-55072

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas hay-kot mealie versão 2.2.0
Descrição Existe um problema de Autorização Quebrada em Nível de Objeto no componente "/api/users/{user-id}", permitindo que usuários modifiquem seus próprios perfis e potencialmente concedam a si mesmos permissões adicionais ou alterem as configurações de seu grupo familiar.
Recomendações Para o hay-kot mealie versão 2.2.0, considere restringir o acesso ao endpoint "/api/users/{user-id}" até que um patch esteja disponível e limite a capacidade dos usuários de editar seus perfis para prevenir alterações de permissão não autorizadas.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55072

Produtos afetados

Hay-Kot Mealie