PT-2025-22824 · Strangebee · Thehive

CVE-2025-48741

·

Publicado

2025-05-23

·

Atualizado

2025-05-24

CVSS v4.0

6.8

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas StrangeBee TheHive versões 5.2.0 até 5.2.15 StrangeBee TheHive versões 5.3.0 até 5.3.10 StrangeBee TheHive versões 5.4.0 até 5.4.9
Descrição Uma falha de Controle de Acesso permite que usuários remotos, autenticados e sem privilégios recuperem dados sensíveis, tais como alertas, casos, logs, observáveis ou tarefas, independentemente das permissões do usuário, através de um endpoint de API específico.
Recomendações Para as versões 5.2.0 até 5.2.15, atualize para a versão 5.2.16 ou posterior. Para as versões 5.3.0 até 5.3.10, atualize para a versão 5.3.11 ou posterior. Para as versões 5.4.0 até 5.4.9, atualize para a versão 5.4.10 ou posterior.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48741

Produtos afetados

Thehive