PT-2022-18719 · Unknown · Febs-Security

Publicado

2022-04-10

·

Atualizado

2022-04-15

·

CVE-2022-27958

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
FEBS-Security versão 1.0
Descrição
A vulnerabilidade permite que invasores acessem e modifiquem informações pessoais dos usuários devido a permissões inseguras configuradas no parâmetro userid no endpoint da API “/user/getuserprofile”.
Recomendações
Para o FEBS-Security versão 1.0, restrinja o acesso ao endpoint da API /user/getuserprofile para minimizar o risco de exploração. Evite usar o parâmetro userid neste endpoint até que o problema seja resolvido. Considere implementar verificações de permissão seguras para impedir o acesso não autorizado aos perfis dos usuários.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27958

Produtos afetados

Febs-Security