PT-2025-13005 · Opc Cardsystems · Opc Cardsystems Webapp Aufwertung
Publicado
2025-03-26
·
Atualizado
2025-03-28
·
CVE-2025-30073
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OPC cardsystems Webapp Aufwertung versão 2.1.0
Descrição
Foi descoberta uma vulnerabilidade na qual a referência atribuída às transações pode ser reutilizada. Ao concluir um pagamento, a primeira ou todas as transações com a mesma referência são concluídas, dependendo do momento. Isso pode ser explorado para transferir mais dinheiro para os cartões dos funcionários do que o valor efetivamente pago.
Recomendações
Para o OPC cardsystems Webapp Aufwertung versão 2.1.0, como medida temporária de contorno, considere restringir a reutilização de referências de transação até que um patch esteja disponível. Aplique o patch o mais breve possível para resolver o problema. Reforce as medidas de cibersegurança para defender proativamente a rede.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opc Cardsystems Webapp Aufwertung