PT-2025-45451 · Pig · Pig
CVE-2025-63691
·
Publicado
2025-11-07
·
Atualizado
2025-11-12
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pig-mesh — Pig versões 3.8.2 e inferiores
Descrição
A interface de consulta de tokens ('/api/admin/sys-token/page') dentro da função de Gerenciamento de Tokens do módulo de Gerenciamento do Sistema sofre de verificação de permissão insuficiente. Qualquer usuário autenticado pode acessar esta interface e recuperar Tokens de autenticação em texto plano de todos os usuários atualmente logados, incluindo administradores. Isso permite que usuários não autorizados obtenham Tokens de administrador, forjem uma conta de administrador e obtenham privilégios totais de gerenciamento do sistema, levando à tomada de controle do sistema.
Recomendações
Versões anteriores à 3.8.2 devem ser atualizadas.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pig