Tandoor Recipes - Local file disclosure - Users can read the content of any file on the server
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Tandoor Recipes tem uma falha que permite que usuários leiam qualquer arquivo armazenado no servidor através do recurso de armazenamento externo. Isso expõe informações sensíveis como arquivos de configuração e dados privados que deveriam estar protegidos.
O recurso de armazenamento externo do Tandoor Recipes falha em restringir adequadamente o acesso aos arquivos, permitindo que usuários enumerem e recuperem arquivos arbitrários do sistema de arquivos do servidor. A vulnerabilidade origina-se da falta de controles de acesso nas operações de recuperação de arquivos, viabilizando a divulgação de informações potencialmente sensíveis do servidor. Corrigido na versão 1.5.28.