PT-2025-37285 · Unknown · Roncoo-Pay

Aibot888

·

Publicado

2025-09-12

·

Atualizado

2025-09-12

·

CVE-2025-10287

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: versões do roncoo-pay anteriores a 9428382af21cd5568319eae7429b7e1d0332ff40
Descrição: Existe uma vulnerabilidade no roncoo-pay que permite manipulação direta de requisição. O problema está relacionado ao arquivo /auth/orderQuery e a uma função desconhecida dentro dele. A exploração envolve manipular o argumento orderNo. O ataque pode ser realizado remotamente e é considerado difícil de explorar. O exploit foi divulgado publicamente.
Recomendações: Atualize o roncoo-pay para uma versão anterior a 9428382af21cd5568319eae7429b7e1d0332ff40.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10287

Produtos afetados

Roncoo-Pay