Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PeerTube (CVE-2025-32945)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025

Descripción

La vulnerabilidad permite que un usuario existente añada listas de reproducción al canal de otro usuario mediante la API REST de PeerTube. El código vulnerable establece que el propietario de la nueva lista de reproducción sea el usuario que realizó la solicitud y, a continuación, establece el canal asociado con el ID de canal proporcionado por la solicitud, sin comprobar si pertenece al usuario.