PT-2026-51584 · Unknown · Fossbilling

CVE-2025-64105

·

Publicado

2026-06-23

·

Atualizado

2026-06-25

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FOSSBilling versões 0.6.21 through 0.7.2
Description Existe uma Referência Direta Insegura a Objeto (IDOR) no fluxo de criação de tickets de suporte. Um cliente autenticado pode criar um ticket de suporte que referencie um pedido pertencente a outro cliente ao manipular a variável rel id quando rel type está definido como order. Isso ocorre porque a função ticketCreateForClient() não verifica a propriedade do pedido para tarefas que não sejam de atualização. Esta falha pode comprometer a integridade e a confidencialidade, pois a equipe de suporte pode ser induzida a realizar ações, como cancelamentos ou atualizações, no pedido incorreto. Embora os IDs dos pedidos possam aparecer no contexto do ticket, não há exposição direta de dados de pedidos entre clientes.
Recommendations Atualizar para a versão 0.8.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64105
GHSA-RCR8-P92P-9887

Produtos afetados

Fossbilling