PT-2025-22569 · Unknown · Abup Cloud Update Platform

Daniel Christensen

·

Publicado

2025-05-22

·

Atualizado

2025-05-23

·

CVE-2025-4692

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas ABUP Cloud Update Platform (versões afetadas não especificadas)
Descrição A falha permite que atacantes realizem escalonamento de privilégio ao enviar um token Web de Notação de Objeto JavaScript (JSON) (JWT) forjado maliciosamente para um método vulnerável exposto na plataforma em nuvem. Se a exploração for bem-sucedida, o usuário pode escalonar privilégios para acessar qualquer dispositivo gerenciado pela plataforma.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4692

Produtos afetados

Abup Cloud Update Platform