PT-2025-30364 · Jsherp · Jsherp
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do jshERP anteriores à 3.6
Descrição
Existe um problema crítico no jshERP. A vulnerabilidade afeta uma função desconhecida dentro do arquivo
/user/delete do componente Account Handler. A manipulação do argumento ID resulta em autorização inadequada. A exploração remota é possível. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações
Versões do jshERP anteriores à 3.6: Atualize para a versão 3.6 ou posterior para corrigir o problema de autorização inadequada. Como solução temporária, restrinja o acesso ao arquivo
/user/delete para minimizar o risco de exploração.Exploit
Correção
IDOR
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jsherp