PT-2025-44421 · Adforest · Adforest
CVE-2025-61116
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AdForest - Aplicativo Android de Classificados versão 4.0.12
Descrição
O AdForest - Aplicativo Android de Classificados apresenta um problema na forma como controla o acesso durante a autenticação. O aplicativo utiliza um endereço de e-mail codificado em Base64 como uma credencial de autorização. Este método pode ser explorado por atacantes para obter acesso não autorizado a contas de usuários. A exploração bem-sucedida pode levar ao comprometimento da conta e violações de privacidade. O parâmetro vulnerável é o endereço de e-mail codificado em Base64 usado para autorização.
Recomendações
Atualize para uma versão mais recente que corrija o controle de acesso inadequado no mecanismo de autenticação.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adforest