PT-2025-53348 · Unknown · Soca Access Control System
CVE-2018-25127
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Controle de Acesso SOCA versão 180612
Descrição
O Sistema de Controle de Acesso SOCA está suscetível a uma condição de falsificação de solicitação entre sites (CSRF). Isso permite que atacantes executem ações administrativas sem verificação suficiente das solicitações. Especificamente, os atacantes podem criar contas de administrador induzindo usuários autenticados a visitar um site malicioso que envia solicitações forjadas. O endpoint da API utilizado para criar contas de administrador é vulnerável a este ataque. A vulnerabilidade ocorre porque o sistema não valida corretamente as solicitações, permitindo que atacantes enviem solicitações forjadas em nome de usuários autenticados.
Recomendações
Garanta que a validação adequada de solicitações seja implementada para prevenir ações administrativas não autorizadas.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soca Access Control System