PT-2025-29134 · Unknown · Secure-Upload

CVE-2025-53709

·

Publicado

2025-07-10

·

Atualizado

2025-07-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Secure-upload anteriores à 0.815.0
Descrição: O Secure-upload é um serviço de submissão de dados que valida tokens de uso único ao aceitar submissões para canais. O serviço foi instalado em um número limitado de ambientes. Usuários privilegiados podiam selecionar modelos de e-mail não destinados à sua inscrição ao enviar solicitações de upload de dados. Usuários autenticados e privilegiados podiam utilizar indevidamente um endpoint para redirecionar canais de submissão para conjuntos de dados sob seu controle. Um endpoint responsável pela validação de domínio permitia que usuários não autenticados enumerassem inscrições existentes. Outros endpoints permitiam a enumeração de recursos com RIDs conhecidos entre inscrições.
Recomendações: Atualize para a versão 0.815.0 ou posterior.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53709

Produtos afetados

Secure-Upload