PT-2026-82269 · Payrange · Payrange Api
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PayRange API (versões afetadas não especificadas)
Descrição
A API do PayRange carece de autorização adequada em endpoints de gerenciamento, permitindo o acesso público a detalhes detalhados de cada dispositivo na rede, independentemente de o solicitante possuir uma conta. Este problema foi explorado para ignorar a autorização e obter acesso irrestrito aos detalhes dos dispositivos em toda a rede de pagamento, facilitando o reconhecimento da topologia da rede e a potencial movimentação lateral para terminais de pagamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de tempo de execução (runtime segmentation) para limitar a expansão do raio de impacto.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Payrange Api