PT-2026-32617 · Mcphub · Mcphub
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
MCPHub versões anteriores a 0.11.0
Description
Existe um bypass de autenticação porque alguns endpoints não estão protegidos por middleware de autenticação. Isso permite que um invasor não autenticado execute ações em nome de outros usuários utilizando seus privilégios.
Recommendations
Atualize para a versão 0.11.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcphub