PT-2025-23284 · Unknown · Asset Suite
CVE-2025-2500
·
Publicado
2025-05-30
·
Atualizado
2025-05-30
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Asset Suite (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade nos serviços Web SOAP, permitindo que um atacante obtenha acesso não autorizado ao produto caso seja explorada com sucesso. Isso também pode ampliar a janela de tempo de um possível ataque de senha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asset Suite