PT-2026-96819 · Unknown · Aureus Erp
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aureus ERP versões anteriores a 1.5.0
Description
O software falha ao restringir a busca de mensagens ao registro atual no ChatterPanel. Isso permite que usuários autenticados acessem mensagens arbitrárias ao enviar IDs de mensagens sequenciais. Um invasor pode ler, editar, excluir ou fixar mensagens de outros departamentos ou empresas, e enumerar todas as notas no sistema.
Recommendations
Atualize para a versão 1.5.0 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aureus Erp