PT-2025-9083 · Unknown · Foreseer Reporting
CVE-2025-22492
·
Publicado
2025-02-28
·
Atualizado
2025-02-28
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Foreseer Reporting Software (FRS) anteriores à 1.5.100
Descrição
A falha permite que usuários com acesso ao banco de dados FRSCore na VM do Foreseer Reporting Software (FRS) visualizem a string de conexão, que pode ser usada para obter acesso administrativo ao banco de dados 4crXref.
Recomendações
Para versões anteriores à 1.5.100, atualize para a versão 1.5.100 para corrigir a falha.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foreseer Reporting