PT-2026-51584 · Unknown · Fossbilling
CVE-2025-64105
·
Publicado
2026-06-23
·
Atualizado
2026-06-25
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FOSSBilling versões 0.6.21 through 0.7.2
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) no fluxo de criação de tickets de suporte. Um cliente autenticado pode criar um ticket de suporte que referencie um pedido pertencente a outro cliente ao manipular a variável
rel id quando rel type está definido como order. Isso ocorre porque a função ticketCreateForClient() não verifica a propriedade do pedido para tarefas que não sejam de atualização. Esta falha pode comprometer a integridade e a confidencialidade, pois a equipe de suporte pode ser induzida a realizar ações, como cancelamentos ou atualizações, no pedido incorreto. Embora os IDs dos pedidos possam aparecer no contexto do ticket, não há exposição direta de dados de pedidos entre clientes.Recommendations
Atualizar para a versão 0.8.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fossbilling