漏洞概述 漏洞名称:THE-MOMENTUM OPEN-WEARABLES UP TO 0.6.2 PUBLIC INVITATION-CODE REDEMPTION ENDPOINT USER_INVITATION_CODE.PY REDEEM_INVITATION_CODE MISSING AUTHENTICATION 漏洞类型:缺少身份验证(Missing Authentication) CVSS Meta Temp Score:7.1 当前利用价格:$0-$5k CTI Interest Score:1.57 影响范围 受影响组件:Public Invitation-Code Redemption Endpoint 受影响函数: 受影响文件: 受影响版本:THE-MOMENTUM OPEN-WEARABLES 0.6.2 及以下版本 修复方案 问题描述:该漏洞允许远程攻击者通过操纵 参数来执行未授权的操作,导致缺少身份验证。 修复建议:需要对 函数添加必要的身份验证机制,确保只有经过授权的用户才能执行相关操作。 详细信息 漏洞分类:CWE-306 影响:该漏洞可能导致机密性、完整性和可用性的影响。 项目状态:项目方已通过问题报告得知此问题,但尚未回应。 POC代码或利用代码 无POC代码或利用代码:页面中未提供具体的POC代码或利用代码。 --- 总结:THE-MOMENTUM OPEN-WEARABLES 0.6.2 及以下版本存在一个关键漏洞,涉及 的 函数缺少身份验证。攻击者可以通过操纵 参数来执行未授权操作。建议项目方尽快修复此漏洞,添加必要的身份验证机制。