PT-2025-44427 · Karely L.L.C. · Kanova

CVE-2025-61119

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kanova versões 1.0.27
Descrição O aplicativo Android Kanova apresenta falhas no controle de acesso. Um atacante pode manipular parâmetros nas requisições à API do aplicativo e obter acesso não autorizado a detalhes do usuário e informações de grupos, incluindo códigos de acesso. Isso pode levar a violações de privacidade e acesso não autorizado a grupos. O nome do pacote do aplicativo afetado é com.karelane e ele é desenvolvido pela Karely L.L.C.
Recomendações Atualize para uma versão mais recente do aplicativo Android Kanova que solucione as falhas de controle de acesso.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61119

Produtos afetados

Kanova