PT-2022-15900 · Priority · Priority Web+1

Publicado

2022-07-06

·

Atualizado

2022-07-14

·

CVE-2022-23173

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Este problema afeta usuários que não têm permissão para acessar determinadas funcionalidades por meio da interface web. Um invasor deve primeiro acessar o “Menu de login – site de demonstração” para visualizar todas as funcionalidades do aplicativo. Embora o invasor seja notificado de que não está autorizado a acessar determinados links devido à necessidade de credenciais de login, após o login, ele ainda pode acessar funcionalidades restritas alterando o valor do parâmetro prog step de 0 para 1 ou mais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23173

Produtos afetados

Priority Web
Priority