PT-2026-68118 · Unknown · Toner-Management

·

CVE-2026-71252

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas toner-management (versões afetadas não especificadas)
Descrição Manipuladores de alteração de estado do administrador executavam operações de banco de dados, incluindo INSERT, UPDATE e DELETE, sem verificações de autenticação ou autorização, embora o controle de acesso estivesse presente nas visualizações de listagem. Isso permite que um invasor remoto não autenticado invoque esses manipuladores diretamente para criar, modificar ou destruir dados da aplicação. Os endpoints afetados incluem 'add.php', 'edit.php' e 'delete.php' localizados em 'admin/toners', 'admin/toner-brands', 'admin/printers' e subdiretórios administrativos relacionados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71252

Produtos afetados

Toner-Management