Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

R3Dd1T

#26190de 53,640
9.8CVSS total
Vulnerabilidades · 1
PT-2025-34610
9.8
2025-08-25
Unknown · System Pdv Version 1.0 · CVE-2025-45968
Nome do Software Vulnerável e Versões Afetadas: System PDV versão 1.0 Descrição: A aplicação contém uma vulnerabilidade de Referência Direta a Objetos Inseguros (IDOR) devido à ausência de verificações de autorização adequadas ao acessar objetos referenciados pelo parâmetro `hash` em uma URL. Isso permite o acesso direto aos dados de outros usuários ou a recursos internos sem a devida permissão. A exploração bem-sucedida desta falha pode resultar na exposição de informações sensíveis. Recomendações: Garantir que verificações de autorização adequadas sejam implementadas ao acessar objetos referenciados pelo parâmetro `hash`.