PT-2026-64291 · Avesi̇S · Avesi̇S
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AVESİS versões anteriores a 202606251646
Description
Existe um problema onde o controle externo de um parâmetro web assumido como imutável permite o acesso a funcionalidades que não estão devidamente restringidas por Listas de Controle de Acesso (ACLs), que são mecanismos de segurança usados para definir quais usuários ou sistemas têm permissão de acesso a recursos específicos.
Recommendations
Atualize o AVESİS para a versão 202606251646 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avesi̇S