PT-2026-82483 · Unknown · Adisyonpro
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
AdisyonPro versões anteriores a 5.21.0
Description
Existe uma falha de bypass de autorização devido a uma chave controlada pelo usuário, que permite o acesso a funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs). Trata-se de uma Referência Direta Insegura a Objetos (IDOR), uma condição em que a aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário sem verificações de autorização suficientes.
Recommendations
Atualize o AdisyonPro para a versão 5.21.0 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adisyonpro