PT-2025-45250 · Dmitry+1 · Barcode Scanner With Inventory & Order Manager+1
CVE-2025-58972
·
Publicado
2025-10-15
·
Atualizado
2025-11-06
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Barcode Scanner with Inventory & Order Manager versões anteriores a 1.10.5
Descrição
Um problema de traversal de diretório existe que permite que atacantes autenticados com nível de acesso de Gerente de Loja ou superior realizem ações em arquivos fora do diretório pretendido. Isso é alcançado através de uma vulnerabilidade de path traversal usando a sequência
.../...//.Recomendações
Atualize para uma versão posterior a 1.10.4.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Barcode Scanner With Inventory & Order Manager
Barcode-Scanner-Lite-Pos-To-Manage-Products-Inventory-And-Orders