PT-2020-20625 · Subex · Subex Roc Partner Settlement
CVE-2020-9384
·
Publicado
2020-04-14
·
Atualizado
2024-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Subex ROC Partner Settlement versão 10.5
Descrição
Uma vulnerabilidade do tipo Referência Direta a Objetos Insegura (IDOR) no recurso “Alterar Senha” permite que usuários remotos autenticados assumam o controle da conta por meio da manipulação de parâmetros POST. Esse problema pode afetar apenas uma versão de teste do aplicativo.
Recomendações
Para o Subex ROC Partner Settlement versão 10.5, considere restringir o acesso ao recurso Alterar Senha até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o recurso Alterar Senha vulnerável para minimizar o risco de apropriação de conta. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Subex Roc Partner Settlement