Kritische Authentifizierungs-Umgehung in MyTube - CVE-2026-23837
⚠️ CVE-Referenzen:
CVE-2026-23837
Zusammenfassung
Eine kritische Sicherheitslücke in der Video-Download-App MyTube ermöglicht es unauthentifizierten Nutzern, Zugriff auf sensible Einstellungen und Daten zu erlangen. Das Problem liegt in der unzureichenden Überprüfung von Benutzerauthentifizierung. Nutzer mit aktivierter Anmeldung sind betroffen und sollten dringend auf Version v1.7.66 aktualisieren, die den Fehler behebt. Alternativ können Firewalls oder Reverse-Proxys als Workaround eingesetzt werden, um den Zugriff auf die betroffenen Schnittstellen einzuschränken.
Franklioxygen - Mytube - CRITICAL - CVE-2026-23837.
MyTube, a self-hosted video downloader and player, contains a vulnerability that allows unauthenticated users to bypass necessary authentication checks due to improper handling of user authentication. Specifically, when the 'roleBasedAuthMiddleware' receives a request without an authentication cookie, it improperly passes the request through to subsequent handlers, exposing sensitive routes like /api/settings. This flaw compromises application settings, potentially enabling unauthorized modifications to passwords and protected data. Users of MyTube with 'loginEnabled' set to true are at risk, emphasizing the urgent need for updating to version v1.7.66, which addresses this issue by enforcing strict authentication checks. Alternatively, users unable to upgrade should consider using firewalls or reverse proxies to limit access to the affected endpoints.
Quelle: securityvulnerability.io