PT-2025-23117 · M2Soft · M2Soft Crownix Report & Ers

CVE-2024-57336

·

Publicado

2025-05-28

·

Atualizado

2025-05-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas M2Soft CROWNIX Report & ERS versões 7.x até 7.4.3.599 M2Soft CROWNIX Report & ERS versões 8.x até 8.0.3.79
Descrição O problema está relacionado ao controle de acesso incorreto, permitindo que atacantes não autorizados obtenham acesso à conta de Administrador.
Recomendações Para as versões 7.x até 7.4.3.599, atualize para uma versão posterior à 7.4.3.599 para resolver o problema. Para as versões 8.x até 8.0.3.79, atualize para uma versão posterior à 8.0.3.79 para resolver o problema. Como solução temporária, considere restringir o acesso às contas de Administrador até que um patch esteja disponível.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57336

Produtos afetados

M2Soft Crownix Report & Ers