PT-2025-47111 · Chunghwa Telecom · Tenderdoctransfer
CVE-2025-13283
·
Publicado
2025-11-17
·
Atualizado
2025-12-19
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Chunghwa Telecom TenderDocTransfer (versões afetadas não especificadas)
Descrição
O aplicativo estabelece um servidor web local e oferece APIs para comunicação. A falta de proteção CSRF nas APIs permite que atacantes remotos não autenticados executem ações através de phishing. Uma vulnerabilidade de traversão de caminho absoluto existe em uma das APIs, permitindo que atacantes copiem arquivos arbitrários do sistema do usuário e os colem em qualquer local. Isso pode levar à divulgação de informações ou uso excessivo do disco rígido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenderdoctransfer