PT-2025-44425 · Senza · Senza
CVE-2025-61117
·
Publicado
2025-10-30
·
Atualizado
2025-10-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Senza versões 2.10.15
Descrição
O aplicativo Android Senza: Keto & Fasting apresenta uma falha na forma como controla o acesso aos dados do usuário. Verificações insuficientes nos endpoints da API do aplicativo permitem que atacantes obtenham tokens de autenticação e assumam o controle de contas. Isso pode resultar em acesso não autorizado a contas, violações de privacidade e uso indevido da plataforma. Os endpoints de API vulneráveis permitem que atacantes contornem as restrições de acesso previstas.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Senza