PT-2025-23747 · Unknown · Thememanager
Xdek42
·
Publicado
2025-06-04
·
Atualizado
2026-02-10
·
CVE-2025-20985
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ThemeManager anteriores ao SMR Jun-2025 Release 1
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que atacantes locais com privilégios reutilizem itens de trial. Isso pode potencialmente ser explorado por atacantes com acesso local.
Recomendações
Para versões anteriores ao SMR Jun-2025 Release 1, atualize para o SMR Jun-2025 Release 1 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao ThemeManager para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Thememanager