PT-2025-2802 · Unknown · Celk Saude
CVE-2024-48761
·
Publicado
2025-01-29
·
Atualizado
2025-05-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Celk Saude versão 3.1.252.1
Descrição:
O problema surge devido à validação ou sanitização inadequada do parâmetro
erro, que é retornado como resposta quando credenciais incorretas são informadas durante o login. Isso torna o componente suscetível a ataques de injeção, potencialmente permitindo que atacantes manipulem a entrada e explorem o sistema.Recomendações:
Celk Saude versão 3.1.252.1: Atualize o componente que processa a entrada do usuário para validar ou sanitizar adequadamente o parâmetro
erro a fim de prevenir ataques de injeção. Como solução temporária, considere restringir o uso do parâmetro erro no componente afetado até que um patch esteja disponível.Exploit
Correção
XSS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Celk Saude