PT-2025-48455 · Unknown · Blood Bank Management System
CVE-2025-63525
·
Publicado
2025-12-01
·
Atualizado
2026-01-06
CVSS v3.1
9.6
Crítica
| Vetor | AC:L/AV:N/A:N/C:H/I:H/PR:L/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Blood Bank Management System versão 1.0
Descrição
Existe uma vulnerabilidade no Blood Bank Management System versão 1.0 que permite que atacantes autenticados realizem ações com privilégios escalonados. Isso é conseguido ao enviar uma requisição manipulada para o endpoint ''delete.php''. A vulnerabilidade permite que usuários autenticados executem funções administrativas.
Recomendações
Blood Bank Management System versão 1.0: Corrija o tratamento da requisição manipulada no endpoint ''delete.php'' para prevenir a escalação de privilégios.
Exploit
Correção
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blood Bank Management System