PT-2025-53348 · Unknown · Soca Access Control System

CVE-2018-25127

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Sistema de Controle de Acesso SOCA versão 180612
Descrição O Sistema de Controle de Acesso SOCA está suscetível a uma condição de falsificação de solicitação entre sites (CSRF). Isso permite que atacantes executem ações administrativas sem verificação suficiente das solicitações. Especificamente, os atacantes podem criar contas de administrador induzindo usuários autenticados a visitar um site malicioso que envia solicitações forjadas. O endpoint da API utilizado para criar contas de administrador é vulnerável a este ataque. A vulnerabilidade ocorre porque o sistema não valida corretamente as solicitações, permitindo que atacantes enviem solicitações forjadas em nome de usuários autenticados.
Recomendações Garanta que a validação adequada de solicitações seja implementada para prevenir ações administrativas não autorizadas.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25127

Produtos afetados

Soca Access Control System