PT-2025-27569 · Ullu · Ullu

Ishwar Kumar

·

Publicado

2025-07-01

·

Atualizado

2025-07-01

·

CVE-2025-45083

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Ullu 2.9.929 (Android) e 2.8.0 (iOS)
Descrição: O problema está relacionado a um controle de acesso incorreto, permitindo que atacantes contornem o recurso de PIN parental via vetores não especificados.
Recomendações: Para as versões do Ullu 2.9.929 (Android) e 2.8.0 (iOS), considere restringir o acesso a funcionalidades sensíveis até que um patch esteja disponível. Como contorno temporário, considere desativar o recurso de PIN parental vulnerável a bypass até que uma correção seja lançada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45083

Produtos afetados

Ullu