PT-2025-52292 · Unknown · Control Id Panel

CVE-2025-64400

·

Publicado

2025-12-18

·

Atualizado

2025-12-19

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Painel de Controle (versões afetadas não especificadas)
Descrição O software Painel de Controle apresenta um problema em sua API para pré-cadastrar usuários em uma inscrição e organização antes do seu login inicial. A API utilizada para a criação de usuários verifica se a conta solicitante possui permissões de edit no diretório de usuários no nível da inscrição. No entanto, falta uma verificação separada para garantir que o editor da inscrição tenha acesso ou seja membro da organização à qual está adicionando um usuário. O endpoint da API responsável pela criação de usuários não valida adequadamente os direitos de acesso à organização. O parâmetro vulnerável é o identificador da organização utilizado durante a criação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64400

Produtos afetados

Control Id Panel