PT-2025-33852 · Logicdata · Logicdata Ecommerce Framework

CVE-2025-52338

·

Publicado

2025-08-19

·

Atualizado

2025-08-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: LogicData eCommerce Framework versão 5.0.9.7000
Descrição: Uma falha na configuração padrão da função de redefinição de senha permite que atacantes contornem a autenticação e comprometam contas de usuário por meio de um ataque de força bruta.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52338

Produtos afetados

Logicdata Ecommerce Framework