PT-2025-18712 · Sematell · Sematell Replyone
CVE-2024-48905
·
Publicado
2025-05-01
·
Atualizado
2025-05-03
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sematell ReplyOne versão 7.4.3.0
Descrição
O problema envolve permissões inseguras no endpoint "/rest/sessions". Isso poderia potencialmente permitir acesso ou ações não autorizadas.
Recomendações
Para o Sematell ReplyOne versão 7.4.3.0, considere restringir o acesso ao endpoint "/rest/sessions" até que uma correção esteja disponível. Revise e ajuste as configurações de permissão para garantir que estejam alinhadas com o princípio do menor privilégio, minimizando os riscos potenciais associados a permissões inseguras.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sematell Replyone