PT-2022-15900 · Priority · Priority Web+1
Publicado
2022-07-06
·
Atualizado
2022-07-14
·
CVE-2022-23173
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
Este problema afeta usuários que não têm permissão para acessar determinadas funcionalidades por meio da interface web. Um invasor deve primeiro acessar o “Menu de login – site de demonstração” para visualizar todas as funcionalidades do aplicativo. Embora o invasor seja notificado de que não está autorizado a acessar determinados links devido à necessidade de credenciais de login, após o login, ele ainda pode acessar funcionalidades restritas alterando o valor do parâmetro
prog step de 0 para 1 ou mais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Priority Web
Priority