PT-2025-19779 · Hope-Boot · Hope-Boot

Racerz-Fighting

·

Publicado

2025-05-05

·

Atualizado

2025-10-14

·

CVE-2025-45611

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas hope-boot versão 1.0.0
Descrição A falha está relacionada a um controle de acesso incorreto no componente "/user/edit/", o que permite que atacantes contornem a autenticação ao enviar uma requisição GET manipulada.
Recomendações Para a versão 1.0.0 do hope-boot, considere restringir o acesso ao componente /user/edit/ até que um patch esteja disponível. Como medida temporária, revise e fortaleça os mecanismos de autenticação para prevenir ataques de bypass.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45611

Produtos afetados

Hope-Boot