PT-2025-11162 · Unknown · Cap Back Office Application

Mohit Gadiya

·

Publicado

2025-03-13

·

Atualizado

2025-03-14

·

CVE-2025-29994

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Aplicação de back office CAP (versões afetadas não especificadas)
Descrição: O problema está relacionado a uma verificação de autenticação inadequada no "endpoint da API". Isso pode permitir que um atacante remoto não autenticado, com um ID de login válido, explore a vulnerabilidade manipulando parâmetros de entrada da API por meio da URL/payload da requisição da API, resultando em acesso não autorizado a outras contas de usuário.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00044
CVE-2025-29994

Produtos afetados

Cap Back Office Application