Description
A vulnerability was found in harry0703 MoneyPrinterTurbo up to 1.2.6 and classified as critical. Affected by this issue is the function verify_token of the file app/controllers/base.py of the component API Endpoint. The manipulation leads to missing authentication. The attack may be launched remotely.
Eine Schwachstelle wurde in harry0703 MoneyPrinterTurbo bis 1.2.6 gefunden. Sie wurde als kritisch eingestuft. Dies betrifft die Funktion verify_token der Datei app/controllers/base.py der Komponente API Endpoint. Durch die Manipulation mit unbekannten Daten kann eine missing authentication-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren.
Problem types
Product status
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.2.6
Timeline
| 2025-07-19: | Advisory disclosed |
| 2025-07-19: | VulDB entry created |
| 2025-07-19: | VulDB entry last update |
Credits
zhangjx (VulDB User)
References
vuldb.com/?id.317012 (VDB-317012 | harry0703 MoneyPrinterTurbo API Endpoint base.py verify_token missing authentication)
vuldb.com/?ctiid.317012 (VDB-317012 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.609040 (Submit #609040 | Harry Yu MoneyPrinterTurbo v1.2.6 未授权访问)