PT-2026-77025 · Netiket Information Technologies · Edoweb
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
EdoWEB versões anteriores a 780-g7
Description
Existe uma falha de bypass de autorização no Netiket Information Technologies EdoWEB devido a uma chave controlada pelo usuário, o que permite o acesso a funcionalidades que não estão devidamente restringidas por Listas de Controle de Acesso (ACLs). ACLs são mecanismos de segurança usados para definir quais usuários ou processos do sistema têm permissão de acesso a objetos específicos.
Recommendations
Atualize o EdoWEB para a versão 780-g7 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edoweb