PT-2026-69848 · Roskus · Prospero Flow Crm
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Roskus Prospero Flow CRM versões anteriores a 5.4.8
Description
Existe uma falha de bypass de autorização no componente de gerenciamento de contatos. Usuários autenticados podem sobrescrever dados de contatos de outras empresas ou baixar dados pessoais como um vCard ao manipular o identificador numérico do contato. Isso ocorre porque as operações de salvamento e exportação recuperam registros sem restringir a consulta à empresa associada ao usuário autenticado.
Recommendations
Atualize o Roskus Prospero Flow CRM para a versão 5.4.8 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prospero Flow Crm