PT-2025-44991 · Cfmoto · Cfmoto Ride

CVE-2025-11690

·

Publicado

2025-11-04

·

Atualizado

2025-11-10

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CFMOTO RIDE (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de Referência Insegura Direta a Objetos (IDOR) existe no parâmetro vehicleId, permitindo acesso não autorizado a informações sensíveis de veículos de outros usuários. A exploração dessa questão permite que um atacante recupere dados como coordenadas de GPS, chaves de criptografia, vetores de inicialização, números de modelo e estatísticas de combustível pertencentes a outros usuários, em vez de ser limitado aos dados do próprio veículo. Isso requer uma correção de autorização no lado do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11690

Produtos afetados

Cfmoto Ride