PT-2025-47803 · Synopsys · Black Duck Sca

CVE-2025-0504

·

Publicado

2025-11-21

·

Atualizado

2025-11-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Black Duck SCA anteriores a 2025.10.0
Descrição As permissões de funções de usuário foram configuradas de maneira excessivamente ampla no Black Duck SCA. Usuários com a função de Gerente de Projeto e permissão de acesso de Leitura Global de Usuário puderam acessar funcionalidades de Administrador de Projeto que deveriam estar restritas. Isso não concede controle total do sistema, mas pode permitir alterações não autorizadas nas configurações do projeto ou acesso a informações sensíveis do sistema.
Recomendações Atualize o Black Duck SCA para a versão 2025.10.0 ou posterior.

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0504

Produtos afetados

Black Duck Sca