PT-2025-6753 · Mayswind · Mayswind Ezbookkeeping
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MaysWind ezBookkeeping versão 0.7.0
Descrição
Uma falha no MaysWind ezBookkeeping permite que um atacante remoto escalone privilégios via componente de token.
Recomendações
Para o MaysWind ezBookkeeping versão 0.7.0, considere desativar o componente de token como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Default Permissions
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mayswind Ezbookkeeping