PT-2025-23747 · Unknown · Thememanager

Xdek42

·

Publicado

2025-06-04

·

Atualizado

2026-02-10

·

CVE-2025-20985

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ThemeManager anteriores ao SMR Jun-2025 Release 1
Descrição O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que atacantes locais com privilégios reutilizem itens de trial. Isso pode potencialmente ser explorado por atacantes com acesso local.
Recomendações Para versões anteriores ao SMR Jun-2025 Release 1, atualize para o SMR Jun-2025 Release 1 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao ThemeManager para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-20985

Produtos afetados

Thememanager