CVE-2023-27587
ReadtoMyShoe, eine Web-App, die es Nutzern ermöglicht, Artikel hochzuladen und später anzuhören, erzeugt vor Commit 8533b01 eine Fehlermeldung, die...
- Veröffentlicht
- 13.03.2023
- Aktualisiert
- 25.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 89,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
ReadtoMyShoe, eine Web-App, die es Nutzern ermöglicht, Artikel hochzuladen und später anzuhören, erzeugt vor Commit 8533b01 eine Fehlermeldung, die vertrauliche Informationen enthält. Wenn beim Hinzufügen eines Artikels ein Fehler auftritt, zeigt die Website dem Nutzer eine Fehlermeldung an. Wenn der Fehler von der Google-Cloud-TTS-Anfrage stammt, enthält die Meldung die vollständige URL der Anfrage. Die Anfrage-URL enthält den Google-Cloud-API-Schlüssel. Dies wurde in Commit 8533b01 behoben. Ein Upgrade sollte mit dem Löschen des aktuellen GCP-API-Schlüssels und der Ausstellung eines neuen einhergehen. Es sind keine bekannten Workarounds verfügbar.
Quellen
1Der einfache PoC von CVE-2023-27587
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.