安全研究人员发现Stump应用存在权限校验缺陷,CVE-2026-107450漏洞位于smart_lists.rs文件中的updateSmartList和deleteSmartList函数。该漏洞允许攻击者通过creatorId/visibility字段篡改或删除其他用户创建的智能列表。受影响版本为0.1.10及之前版本。目前厂商已发布更新修复此问题,建议用户立即升级至最新版本以防止未授权访问。
🔗 原文链接:https://vuldb.com/vuln/415261
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







