PT-2025-40341 · Opensiac · Opensiac
CVE-2025-41064
·
Publicado
2025-10-02
·
Atualizado
2025-10-02
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OpenSIAC (versões afetadas não especificadas)
Descrição
Existe uma falha de autenticação incorreta no OpenSIAC que pode permitir que um atacante se faça passar por alguém utilizando o Cl@ve como método de autenticação. A falha permite a impersonação completa da identidade Cl@ve sem nenhuma interação do usuário e constitui um exploit remoto trivial.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensiac