PT-2025-20645 · Bluewave · Bluewave Checkmate
CVE-2025-47817
·
Publicado
2025-05-10
·
Atualizado
2025-05-15
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BlueWave Checkmate versões 2.0.2 e anteriores, antes de b387eba
Descrição
A falha permite que uma solicitação de edição de perfil inclua um parâmetro
role. Isso está relacionado ao controle externo de parâmetros web presumidamente imutáveis.Recomendações
Para as versões do BlueWave Checkmate 2.0.2 e anteriores, antes de b387eba, considere desativar a funcionalidade de edição de perfil até que um patch esteja disponível. Restrinja o acesso ao parâmetro
role nas solicitações de edição de perfil para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bluewave Checkmate