PT-2025-1457 · Pat Infinite Solutions · Helpdeskadvanced
CVE-2023-42231
·
Publicado
2025-01-13
·
Atualizado
2025-01-14
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pat Infinite Solutions HelpdeskAdvanced versões <= 11.0.33
Descrição
A falha envolve controle de acesso incorreto, permitindo que usuários com baixos privilégios excluam contas de administrador. Isso pode ser realizado enviando uma requisição para a função "WSCView/Delete".
Recomendações
Para Pat Infinite Solutions HelpdeskAdvanced versões <= 11.0.33, considere restringir o acesso à função "WSCView/Delete" até que um patch esteja disponível para impedir a exclusão não autorizada de usuários administradores.
Correção
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Helpdeskadvanced