PT-2025-35323 · Unknown · Centurion Erp

CVE-2025-58156

·

Publicado

2025-08-29

·

Atualizado

2025-08-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Centurion ERP de 1.12.0 a 1.20.999
Descrição O Centurion ERP é um sistema ERP focado em ITSM e automação. Um usuário autenticado pode visualizar detalhes do token de autenticação, incluindo o hash do token, dentro do banco de dados.
Recomendações Remova qualquer token de autenticação criado por versões anteriores à 1.21.0. Os administradores web devem remover todos os tokens de autenticação do banco de dados.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58156
GHSA-X75J-CM35-5QCG

Produtos afetados

Centurion Erp