PT-2025-48685 · Gams · Gams

CVE-2025-41086

·

Publicado

2025-12-02

·

Atualizado

2026-02-03

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas GAMS (versões afetadas não especificadas)
Descrição Existe uma falha no sistema de controle de acesso do sistema de licenciamento do GAMS que permite a criação de um número ilimitado de licenças válidas, contornando as limitações de uso. O sistema emprega um algoritmo de checksum inseguro. Um atacante, ao compreender este algoritmo e o formato da linha da licença, pode recalcular o checksum e forjar uma licença válida. Isso concede ao atacante privilégios totais sem exigir credenciais ou acesso ao código fonte, permitindo acesso irrestrito aos modelos matemáticos e solucionadores comerciais do GAMS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41086

Produtos afetados

Gams