PT-2025-31906 · Unknown · Atjiu Pybbs
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
atjiu pybbs versões anteriores à 6.0.0
Descrição
Existe um problema no componente de Manipulação de E-mail Registrado do atjiu pybbs. Este problema afeta a função
sendEmailCode dentro do arquivo src/main/java/co/yiiu/pybbs/controller/api/SettingsApiController.java. A manipulação do argumento email pode levar à exposição de informações através de uma mensagem de erro. O ataque pode ser iniciado remotamente e é considerado complexo de explorar. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Aplique um patch com o identificador 234197c4f8fc7ce24bdcff5430cd42492f28936a para resolver este problema.
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Atjiu Pybbs