PT-2020-20625 · Subex · Subex Roc Partner Settlement

CVE-2020-9384

·

Publicado

2020-04-14

·

Atualizado

2024-08-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Subex ROC Partner Settlement versão 10.5
Descrição
Uma vulnerabilidade do tipo Referência Direta a Objetos Insegura (IDOR) no recurso “Alterar Senha” permite que usuários remotos autenticados assumam o controle da conta por meio da manipulação de parâmetros POST. Esse problema pode afetar apenas uma versão de teste do aplicativo.
Recomendações
Para o Subex ROC Partner Settlement versão 10.5, considere restringir o acesso ao recurso Alterar Senha até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o recurso Alterar Senha vulnerável para minimizar o risco de apropriação de conta. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9384

Produtos afetados

Subex Roc Partner Settlement