Mealie是美国Hayden个人开发者的一个自托管的食谱管理器和膳食计划器。 Mealie v1.0.0beta-2 版本存在安全漏洞,该漏洞源于登录功能允许攻击者通过计时服务器的响应时间来枚举现有的用户名。