MyTube présente un contrôle d'accès incorrect qui permet une prise de contrôle complète de l'application
Plateforme
sqlite
Composant
mytube
Corrigé dans
1.8.69
MyTube est un téléchargeur et lecteur auto-hébergé pour plusieurs sites web de vidéos. Avant la version 1.8.69, un contournement d'autorisation dans le point de terminaison `/api/settings/import-database` permet aux attaquants disposant d'informations d'identification à faible privilège de télécharger et de remplacer entièrement la base de données SQLite de l'application, ce qui conduit à une compromission totale de l'application. Le contournement est également pertinent pour d'autres routes POST. La version 1.8.69 corrige ce problème.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement