PT-2025-48455 · Unknown · Blood Bank Management System

CVE-2025-63525

·

Publicado

2025-12-01

·

Atualizado

2026-01-06

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:N/A:N/C:H/I:H/PR:L/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Blood Bank Management System versão 1.0
Descrição Existe uma vulnerabilidade no Blood Bank Management System versão 1.0 que permite que atacantes autenticados realizem ações com privilégios escalonados. Isso é conseguido ao enviar uma requisição manipulada para o endpoint ''delete.php''. A vulnerabilidade permite que usuários autenticados executem funções administrativas.
Recomendações Blood Bank Management System versão 1.0: Corrija o tratamento da requisição manipulada no endpoint ''delete.php'' para prevenir a escalação de privilégios.

Exploit

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63525

Produtos afetados

Blood Bank Management System