CVE-2025-3660

⚪ Do wiadomości

Luka w Petlibro Smart Pet Feeder umożliwia dostęp do danych innych użytkowników bez autoryzacji.

CVSS
6.5
EPSS
0.2%
Exploit
none
Vendor
petlibro
Opis źródłowy (NVD)

Petlibro Smart Pet Feeder Platform versions up to 1.7.31 contains a broken access control vulnerability that allows authenticated users to access other users' pet data by exploiting missing ownership verification. Attackers can send requests to /member/pet/detailV2 with arbitrary pet IDs to retrieve sensitive information including pet details, member IDs, and avatar URLs without proper authorization checks.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-01-04 00:15:44 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje