PT-2025-41566 · Quest Information Systems · Aybs Interaktif
CVE-2025-8887
·
Publicado
2025-10-10
·
Atualizado
2025-10-10
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Usta Information Systems Inc. Aybs Interaktif versões 2024 a 28082025
Descrição
Existe um bypass de autorização no Usta Information Systems Inc. Aybs Interaktif devido a chaves controladas pelo usuário, falta de verificações de autorização e exposição de informações sensíveis. Isso permite navegação forçada, injeção de parâmetros e manipulação de dados de entrada.
Recomendações
Aplique atualizações para corrigir os problemas de autorização nas versões 2024 a 28082025.
Correção
IDOR
Information Disclosure
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aybs Interaktif