PT-2026-30896 · Pyload · Pyload
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
pyLoad versões anteriores a 0.5.0b3.dev97
Description
pyLoad, um gerenciador de downloads escrito em Python, apresentava um problema de autorização na função
set config value(). A verificação ADMIN ONLY CORE OPTIONS usava nomes de opções incorretos (ssl cert e ssl key) em vez dos nomes de opções de configuração reais (ssl certfile e ssl keyfile). Essa incompatibilidade permitia que usuários com permissão SETTINGS sobrescrevessem os caminhos dos arquivos de certificado e chave SSL, ignorando a restrição de administrador pretendida. A opção ssl certchain também não foi incluída na verificação de administrador.Recommendations
Atualize para a versão 0.5.0b3.dev97 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pyload