PT-2025-49867 · Datamosaix · Datamosaix Private Cloud

CVE-2025-12807

·

Publicado

2025-12-09

·

Atualizado

2025-12-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas DataMosaix Private Cloud (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de segurança no DataMosaix Private Cloud que permite que usuários com baixos privilégios realizem operações sensíveis no banco de dados. Isso se deve a endpoints de API expostos. O problema envolve a capacidade de executar operações de banco de dados além dos níveis de acesso autorizados.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15983
CVE-2025-12807

Produtos afetados

Datamosaix Private Cloud