PT-2025-26759 · Ataturk University · Ata-Aof Mobile Application
CVE-2025-4378
·
Publicado
2025-06-24
·
Atualizado
2026-06-05
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Aplicativo Móvel ATA-AOF da Universidade de Ataturk versões anteriores a 20.06.2025
Descrição:
A falha afeta o Aplicativo Móvel ATA-AOF da Universidade de Ataturk, permitindo abuso e bypass de autenticação devido à transmissão em texto claro de informações sensíveis e ao uso de credenciais embutidas no código.
Recomendações:
Para versões anteriores a 20.06.2025, atualize para uma versão lançada após 20.06.2025 para resolver a falha. Como solução alternativa temporária, considere restringir o acesso a recursos sensíveis dentro do aplicativo até que um patch esteja disponível.
Correção
Using Hardcoded Credentials
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ata-Aof Mobile Application