PT-2025-29134 · Unknown · Secure-Upload
CVE-2025-53709
·
Publicado
2025-07-10
·
Atualizado
2025-07-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Secure-upload anteriores à 0.815.0
Descrição:
O Secure-upload é um serviço de submissão de dados que valida tokens de uso único ao aceitar submissões para canais. O serviço foi instalado em um número limitado de ambientes. Usuários privilegiados podiam selecionar modelos de e-mail não destinados à sua inscrição ao enviar solicitações de upload de dados. Usuários autenticados e privilegiados podiam utilizar indevidamente um endpoint para redirecionar canais de submissão para conjuntos de dados sob seu controle. Um endpoint responsável pela validação de domínio permitia que usuários não autenticados enumerassem inscrições existentes. Outros endpoints permitiam a enumeração de recursos com RIDs conhecidos entre inscrições.
Recomendações:
Atualize para a versão 0.815.0 ou posterior.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secure-Upload