PT-2025-18213 · Unknown · Khc-Invitation-Automation

Ekrishnachaitanya2004

·

Publicado

2025-04-29

·

Atualizado

2025-04-30

·

CVE-2025-46552

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas KHC-INVITATION-AUTOMATION versão 1.2
Descrição O problema refere-se a um script de automação do GitHub no qual dados de usuário, incluindo endereços de e-mail e nomes de usuário do Discord, foram expostos nas respostas da API sem controles de acesso adequados. Isso permitiu que usuários não autorizados acessassem informações sensíveis de usuário chamando diretamente endpoints específicos.
Recomendações Para o KHC-INVITATION-AUTOMATION versão 1.2, atualize para um commit posterior no qual o problema foi corrigido. Como solução temporária, considere restringir o acesso aos endpoints da API que expõem dados de usuário até que a atualização seja aplicada.

Correção

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46552
GHSA-7MPF-6GG2-2FJP

Produtos afetados

Khc-Invitation-Automation