PT-2024-30051 · Sampaş Holding · Akos

Yasin Teki̇n

·

Publicado

2024-09-03

·

Atualizado

2025-10-14

·

CVE-2024-4259

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SAMPAŞ Holding AKOS até 20240902
Descrição
O problema está relacionado a um gerenciamento inadequado de privilégios, permitindo a coleta de dados fornecidos pelos usuários. O fornecedor foi contatado sobre esta divulgação, mas não respondeu. Existe um risco potencial de comprometimento do sistema devido a este problema.
Recomendações
Para versões até 20240902, aplique a correção imediatamente e revise os privilégios para mitigar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4259

Produtos afetados

Akos