PT-2025-20645 · Bluewave · Bluewave Checkmate

CVE-2025-47817

·

Publicado

2025-05-10

·

Atualizado

2025-05-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BlueWave Checkmate versões 2.0.2 e anteriores, antes de b387eba
Descrição A falha permite que uma solicitação de edição de perfil inclua um parâmetro role. Isso está relacionado ao controle externo de parâmetros web presumidamente imutáveis.
Recomendações Para as versões do BlueWave Checkmate 2.0.2 e anteriores, antes de b387eba, considere desativar a funcionalidade de edição de perfil até que um patch esteja disponível. Restrinja o acesso ao parâmetro role nas solicitações de edição de perfil para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47817
GHSA-RQ7R-P9CQ-5Q4F

Produtos afetados

Bluewave Checkmate