PT-2025-17857 · Unknown · Codeastro Bus Ticket Booking System

CVE-2025-25777

·

Publicado

2025-04-24

·

Atualizado

2025-05-28

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Codeastro Bus Ticket Booking System versão 1.0
Descrição Uma Referência Insegura Direta a Objetos (IDOR) no Codeastro Bus Ticket Booking System permite acesso não autorizado a perfis de usuário. Ao manipular o user ID na URL, um atacante pode acessar o perfil de outro usuário sem as devidas verificações de autenticação ou autorização.
Recomendações Para o Codeastro Bus Ticket Booking System versão 1.0, como uma medida paliativa temporária, considere validar e sanitizar o parâmetro user ID na URL para prevenir acesso não autorizado a perfis de usuário. Restrinja o acesso a informações sensíveis do perfil do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25777

Produtos afetados

Codeastro Bus Ticket Booking System