PT-2025-44421 · Adforest · Adforest

CVE-2025-61116

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AdForest - Aplicativo Android de Classificados versão 4.0.12
Descrição O AdForest - Aplicativo Android de Classificados apresenta um problema na forma como controla o acesso durante a autenticação. O aplicativo utiliza um endereço de e-mail codificado em Base64 como uma credencial de autorização. Este método pode ser explorado por atacantes para obter acesso não autorizado a contas de usuários. A exploração bem-sucedida pode levar ao comprometimento da conta e violações de privacidade. O parâmetro vulnerável é o endereço de e-mail codificado em Base64 usado para autorização.
Recomendações Atualize para uma versão mais recente que corrija o controle de acesso inadequado no mecanismo de autenticação.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61116

Produtos afetados

Adforest