PT-2025-35550 · Akinsoft · Akinsoft Octocloud

·

CVE-2025-0640

·

Publicado

2025-09-02

·

Atualizado

2025-09-02

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Akinsoft OctoCloud de s1.09.02 até v1.11.00
Descrição Existe um bypass de autorização devido a uma chave controlada pelo usuário, potencialmente levando à exposição de vazamento de recursos no Akinsoft OctoCloud.
Recomendações Atualize o Akinsoft OctoCloud para a versão v1.11.01 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0640

Produtos afetados

Akinsoft Octocloud