PT-2025-30297 · Ооо 'Mсофт' · Mflash

Publicado

2025-04-04

·

Atualizado

2025-04-04

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Уязвимость платформы для защищённого обмена данными MFlash связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и использовать файловое хранилище в обход архитектурных ограничений путём перехвата API-ответа

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04223

Produtos afetados

Mflash