PT-2025-7643 · Packagist · Leantime/Leantime
Publicado
2025-02-21
·
Atualizado
2025-02-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nenhum software ou versão específicos mencionados, use:
Software (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de injeção de cabeçalho Host na funcionalidade de visualização de detalhes do usuário, permitindo que um atacante manipule o cabeçalho Host em requisições HTTP e obtenha acesso não autorizado para visualizar detalhes de outros usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Leantime/Leantime