TREK — это совместный планировщик путешествий. До версии 2.7.2 TREK обслуживал загруженные фотографии без необходимости аутентификации. Эта уязвимость исправлена в версии 2.7.2.
Показать оригинальное описание (EN)
TREK is a collaborative travel planner. Prior to 2.7.2, TREK served uploaded photos without requiring authentication. This vulnerability is fixed in 2.7.2.
Характеристики атаки
Последствия
Строка CVSS v3.1