PT-2025-45451 · Pig · Pig

CVE-2025-63691

·

Publicado

2025-11-07

·

Atualizado

2025-11-12

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Pig-mesh — Pig versões 3.8.2 e inferiores
Descrição A interface de consulta de tokens ('/api/admin/sys-token/page') dentro da função de Gerenciamento de Tokens do módulo de Gerenciamento do Sistema sofre de verificação de permissão insuficiente. Qualquer usuário autenticado pode acessar esta interface e recuperar Tokens de autenticação em texto plano de todos os usuários atualmente logados, incluindo administradores. Isso permite que usuários não autorizados obtenham Tokens de administrador, forjem uma conta de administrador e obtenham privilégios totais de gerenciamento do sistema, levando à tomada de controle do sistema.
Recomendações Versões anteriores à 3.8.2 devem ser atualizadas.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63691

Produtos afetados

Pig