PT-2025-44419 · Talktalk · Talktalk

CVE-2025-61113

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TalkTalk versão 3.3.6
Descrição O aplicativo Android TalkTalk 3.3.6 possui problemas de controle de acesso inadequado em vários endpoints de API. A modificação dos parâmetros da requisição pode permitir que atacantes obtenham informações sensíveis do usuário, como identificadores de dispositivo e datas de nascimento, e acessem informações privadas de grupo, incluindo credenciais de ingresso. A exploração poderia levar a violações de privacidade e acesso não autorizado a recursos restritos. Os parâmetros vulneráveis não são especificados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61113

Produtos afetados

Talktalk