PT-2025-16145 · Unknown · Oz Forensics
CVE-2025-32367
·
Publicado
2025-04-11
·
Atualizado
2025-04-13
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do aplicativo de reconhecimento facial Oz Forensics anteriores à 4.0.8
Descrição:
A falha permite a recuperação de PII via
/statistic/list por meio de uma Referência Direta a Objeto Inseguro.Recomendações:
Para versões anteriores à 4.0.8, considere desabilitar o acesso ao endpoint
/statistic/list até que uma correção esteja disponível.
Como solução temporária, restrinja o uso da funcionalidade Referência Direta a Objeto Inseguro para minimizar o risco de exploração.
Evite utilizar o endpoint vulnerável até que o problema seja resolvido.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oz Forensics