PT-2025-47111 · Chunghwa Telecom · Tenderdoctransfer

CVE-2025-13283

·

Publicado

2025-11-17

·

Atualizado

2025-12-19

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Chunghwa Telecom TenderDocTransfer (versões afetadas não especificadas)
Descrição O aplicativo estabelece um servidor web local e oferece APIs para comunicação. A falta de proteção CSRF nas APIs permite que atacantes remotos não autenticados executem ações através de phishing. Uma vulnerabilidade de traversão de caminho absoluto existe em uma das APIs, permitindo que atacantes copiem arquivos arbitrários do sistema do usuário e os colem em qualquer local. Isso pode levar à divulgação de informações ou uso excessivo do disco rígido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13283

Produtos afetados

Tenderdoctransfer