PT-2025-17857 · Unknown · Codeastro Bus Ticket Booking System
CVE-2025-25777
·
Publicado
2025-04-24
·
Atualizado
2025-05-28
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Codeastro Bus Ticket Booking System versão 1.0
Descrição
Uma Referência Insegura Direta a Objetos (IDOR) no Codeastro Bus Ticket Booking System permite acesso não autorizado a perfis de usuário. Ao manipular o
user ID na URL, um atacante pode acessar o perfil de outro usuário sem as devidas verificações de autenticação ou autorização.Recomendações
Para o Codeastro Bus Ticket Booking System versão 1.0, como uma medida paliativa temporária, considere validar e sanitizar o parâmetro
user ID na URL para prevenir acesso não autorizado a perfis de usuário. Restrinja o acesso a informações sensíveis do perfil do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codeastro Bus Ticket Booking System