Avis de sécurité : Multiples vulnérabilités de haute gravité dans Suno.com (fuite JWT, IDOR, DoS)
Publié par Christopher Dickinson via Fulldisclosure le 13 octobre
Avis de sécurité : Multiples vulnérabilités de haute sévérité dans Suno.comIdentificateurs CVE- CVE-2025-[EN ATTENTE] - Exposition excessive de données / Fuite de jeton JWT
- CVE-2025-[EN ATTENTE] - Autorisation au niveau de l'objet rompue (IDOR)
- CVE-2025-[EN ATTENTE] - Consommation de ressources non restreinte (DoS)Résumé
Cet avis de sécurité détaille trois vulnérabilités importantes découvertes dans l'application web et l'infrastructure API de Suno.com le 9 octobre...