PT-2025-40858 · Sick Ag+1 · Enterprise Analytics+1

CVE-2025-58578

·

Publicado

2025-10-06

·

Atualizado

2025-10-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões anteriores à 2025-58578
Descrição Um usuário com as permissões necessárias pode criar um número ilimitado de contas de usuário por meio de um endpoint de API utilizando uma requisição POST. O sistema não possui quotas, validação ou restrições para limitar a criação de contas. O endpoint da API está suscetível a abusos, o que pode levar à exaustão de recursos ou a outras atividades maliciosas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58578

Produtos afetados

Enterprise Analytics
Sick