PT-2025-44419 · Talktalk · Talktalk
CVE-2025-61113
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TalkTalk versão 3.3.6
Descrição
O aplicativo Android TalkTalk 3.3.6 possui problemas de controle de acesso inadequado em vários endpoints de API. A modificação dos parâmetros da requisição pode permitir que atacantes obtenham informações sensíveis do usuário, como identificadores de dispositivo e datas de nascimento, e acessem informações privadas de grupo, incluindo credenciais de ingresso. A exploração poderia levar a violações de privacidade e acesso não autorizado a recursos restritos. Os parâmetros vulneráveis não são especificados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Talktalk