PT-2025-41565 · Unknown · Aybs Interaktif
CVE-2025-8886
·
Publicado
2025-10-10
·
Atualizado
2025-10-10
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aybs Interaktif versões 2024 até 28082025
Descrição
O software apresenta falhas no gerenciamento de permissões, potencialmente permitindo acesso não autorizado a informações sensíveis e possibilitando abuso de privilégios e bypass de autenticação. Isso poderia permitir que um atacante realizasse ações para as quais não está autorizado.
Recomendações
Aplique as restrições de permissão necessárias aos recursos críticos.
Implemente verificações de autorização robustas para prevenir acesso não autorizado.
Revise e corrija quaisquer atribuições de permissão incorretas.
Correção
Incorrect Authorization
Information Disclosure
Missing Authorization
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aybs Interaktif