PT-2025-30364 · Jsherp · Jsherp

·

CVE-2025-7947

·

Publicado

2025-07-22

·

Atualizado

2025-08-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do jshERP anteriores à 3.6
Descrição Existe um problema crítico no jshERP. A vulnerabilidade afeta uma função desconhecida dentro do arquivo /user/delete do componente Account Handler. A manipulação do argumento ID resulta em autorização inadequada. A exploração remota é possível. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Versões do jshERP anteriores à 3.6: Atualize para a versão 3.6 ou posterior para corrigir o problema de autorização inadequada. Como solução temporária, restrinja o acesso ao arquivo /user/delete para minimizar o risco de exploração.

Exploit

Correção

IDOR

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7947

Produtos afetados

Jsherp