PT-2025-1454 · Pat Infinite Solutions · Helpdeskadvanced
CVE-2023-42228
·
Publicado
2025-01-13
·
Atualizado
2025-01-14
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pat Infinite Solutions HelpdeskAdvanced versões <= 11.0.33
Descrição
A falha permite que usuários com baixos privilégios editem suas próprias regras de ACL ao enviar uma requisição para a função administrativa "AclList/SaveAclRules", indicando um problema de controle de acesso incorreto.
Recomendações
Para versões <= 11.0.33, considere restringir o acesso à função administrativa "AclList/SaveAclRules" para impedir que usuários com baixos privilégios editem suas próprias regras de ACL até que um patch esteja disponível.
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Helpdeskadvanced