PT-2025-1454 · Pat Infinite Solutions · Helpdeskadvanced

CVE-2023-42228

·

Publicado

2025-01-13

·

Atualizado

2025-01-14

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pat Infinite Solutions HelpdeskAdvanced versões <= 11.0.33
Descrição A falha permite que usuários com baixos privilégios editem suas próprias regras de ACL ao enviar uma requisição para a função administrativa "AclList/SaveAclRules", indicando um problema de controle de acesso incorreto.
Recomendações Para versões <= 11.0.33, considere restringir o acesso à função administrativa "AclList/SaveAclRules" para impedir que usuários com baixos privilégios editem suas próprias regras de ACL até que um patch esteja disponível.

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-42228

Produtos afetados

Helpdeskadvanced