PT-2025-39831 · Openml · Openml
Kkc73
·
Publicado
2025-09-29
·
Atualizado
2025-12-23
·
CVE-2025-55795
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
aplicação web openml/openml.org versão v2.0.20241110
Descrição
A aplicação web apresenta uma falha na qual a verificação insuficiente de propriedade do e-mail durante os fluxos de atualização de e-mail, combinada com IDs de usuário incrementais, permite que um atacante autenticado atualize seu endereço de e-mail para o de outro usuário com um ID de usuário mais alto sem a devida verificação. Isso resulta no e-mail da vítima sendo reatribuído à conta do atacante, levando ao bloqueio imediato da conta da vítima e impedindo-a de fazer login. O problema causa uma negação de serviço através do bloqueio de conta e não fornece ao atacante acesso direto aos dados privados da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openml