PT-2025-13811 · Unknown · Coding Hut
CVE-2025-31122
·
Publicado
2025-03-31
·
Atualizado
2025-04-01
CVSS v4.0
9.0
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Coding Hut 1.0-beta3 e anteriores
Descrição
A falha permite que um atacante faça login em qualquer conta ao modificar o campo
username no link de login. Isso afeta a funcionalidade de login do site.Recomendações
Para as versões 1.0-beta3 e anteriores, como solução temporária, considere restringir o acesso à funcionalidade de login até que um patch esteja disponível.
Evite utilizar o campo
username no link de login afetado até que a falha seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Authentication
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coding Hut