PT-2025-13396 · Unknown · Hay-Kot Mealie

Publicado

2025-03-27

·

Atualizado

2025-03-29

·

CVE-2024-55070

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas hay-kot mealie versão 2.2.0
Descrição Uma vulnerabilidade de Autorização de Nível de Objeto Quebrada no componente /households/permissions permite que gerentes de grupo editem suas próprias permissões.
Recomendações Para o hay-kot mealie versão 2.2.0, considere restringir o acesso ao componente /households/permissions para impedir que gerentes de grupo editem suas próprias permissões até que uma correção esteja disponível.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55070

Produtos afetados

Hay-Kot Mealie