PT-2026-102408 · Mall4J · Mall4J

·

CVE-2026-102365

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas mall4j versões anteriores a 4.1
Descrição O software falha ao aplicar verificações de autorização em endpoints GET no UserAddrController utilizados para recuperar dados de endereço de clientes. Atacantes autenticados podem acessar os endpoints '/user/addr/page' e '/user/addr/info' para coletar informações sensíveis de clientes, incluindo nomes, números de telefone e detalhes postais.
Recomendações Atualize para uma versão posterior à 4.0. Restrinja o acesso aos endpoints '/user/addr/page' e '/user/addr/info' apenas a pessoal autorizado.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102365

Produtos afetados

Mall4J