Bypass de seguretat de Mealie

ALERTES

22/08/2022

CVE-2022-34621

ALT: (8.3)

CVSS3: 7.3

Mealie podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat, causades per una validació d’entrada inadequada del paràmetre user_id. Utilitzant tècniques d’atac de força bruta, un atacant podria explotar aquesta vulnerabilitat per a canviar la contrasenya o les imatges de perfil i altres configuracions d’usuaris arbitraris en el sistema.

Sistemes Afectats

  • Mealie Mealie 1.0.0beta3

Remediació
No hi ha cap remei disponible en data de 19 d’agost de 2022.