PT-2025-23550 · Weblaudos · Weblaudos

Ak7R4

+1

·

Publicado

2025-06-02

·

Atualizado

2025-06-02

·

CVE-2025-27956

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WebLaudos versão 24.2 (04)
Descrição Uma vulnerabilidade de Directory Traversal permite que um atacante remoto obtenha informações sensíveis por meio do parâmetro id. Isso possibilita ao atacante acessar dados confidenciais.
Recomendações Para o WebLaudos versão 24.2 (04), como medida temporária, considere restringir o acesso ao parâmetro id no endpoint de API afetado até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27956

Produtos afetados

Weblaudos