PT-2025-38232 · Unknown · Cisa Thorium
CVE-2025-35433
·
Publicado
2025-08-21
·
Atualizado
2025-09-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do CISA Thorium anteriores a 1.1.1
Descrição
O CISA Thorium não invalida corretamente tokens usados anteriormente ao redefinir senhas. Um atacante em posse de um token usado anteriormente poderia potencialmente fazer login após uma redefinição de senha.
Recomendações
Atualize para a versão 1.1.1 ou posterior.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisa Thorium