PT-2025-34652 · Unknown · Rebuild 3.7.7

CVE-2024-46412

·

Publicado

2025-08-25

·

Atualizado

2025-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Rebuild versão 3.7.7
Descrição: Existe uma falha de controle de acesso na função prehandle. Isso permite que atacantes contornem a autenticação ao enviar uma requisição GET manipulada para o endpoint da API /commons/ip-location.
Recomendações: Aplique atualizações para corrigir a falha de controle de acesso na função prehandle. Como solução temporária, restrinja o acesso ao endpoint da API /commons/ip-location.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46412

Produtos afetados

Rebuild 3.7.7