PT-2025-25594 · Unknown · Intera Inhire
Samuel Jesus
·
Publicado
2025-06-16
·
Atualizado
2025-06-17
·
CVE-2025-6142
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Intera InHire até 20250530
Descrição
Uma vulnerabilidade crítica foi encontrada no Intera InHire, afetando uma funcionalidade desconhecida. A manipulação do argumento
29chcotoo9 resulta em falsificação de solicitação do lado do servidor. O ataque pode ser lançado remotamente. O exploit foi divulgado ao público e pode ser utilizado. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu de forma alguma.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intera Inhire