PT-2025-47803 · Synopsys · Black Duck Sca
CVE-2025-0504
·
Publicado
2025-11-21
·
Atualizado
2025-11-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Black Duck SCA anteriores a 2025.10.0
Descrição
As permissões de funções de usuário foram configuradas de maneira excessivamente ampla no Black Duck SCA. Usuários com a função de Gerente de Projeto e permissão de acesso de Leitura Global de Usuário puderam acessar funcionalidades de Administrador de Projeto que deveriam estar restritas. Isso não concede controle total do sistema, mas pode permitir alterações não autorizadas nas configurações do projeto ou acesso a informações sensíveis do sistema.
Recomendações
Atualize o Black Duck SCA para a versão 2025.10.0 ou posterior.
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Black Duck Sca