Stump应用Smart List权限漏洞影响0.1.10及之前版本

安全研究人员发现Stump应用存在权限校验缺陷,CVE-2026-107450漏洞位于smart_lists.rs文件中的updateSmartList和deleteSmartList函数。该漏洞允许攻击者通过creatorId/visibility字段篡改或删除其他用户创建的智能列表。受影响版本为0.1.10及之前版本。目前厂商已发布更新修复此问题,建议用户立即升级至最新版本以防止未授权访问。

🔗 原文链接:https://vuldb.com/vuln/415261

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章