PT-2025-13005 · Opc Cardsystems · Opc Cardsystems Webapp Aufwertung

Publicado

2025-03-26

·

Atualizado

2025-03-28

·

CVE-2025-30073

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OPC cardsystems Webapp Aufwertung versão 2.1.0
Descrição Foi descoberta uma vulnerabilidade na qual a referência atribuída às transações pode ser reutilizada. Ao concluir um pagamento, a primeira ou todas as transações com a mesma referência são concluídas, dependendo do momento. Isso pode ser explorado para transferir mais dinheiro para os cartões dos funcionários do que o valor efetivamente pago.
Recomendações Para o OPC cardsystems Webapp Aufwertung versão 2.1.0, como medida temporária de contorno, considere restringir a reutilização de referências de transação até que um patch esteja disponível. Aplique o patch o mais breve possível para resolver o problema. Reforce as medidas de cibersegurança para defender proativamente a rede.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30073

Produtos afetados

Opc Cardsystems Webapp Aufwertung