PT-2025-42526 · Unknown · Sismics Teedy
Balejin
+1
·
Publicado
2025-10-16
·
Atualizado
2025-10-16
·
CVE-2025-11853
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Sismics Teedy até a 1.11
Descrição
Existe uma falha no Sismics Teedy que pode levar a controles de acesso inadequados. Este problema afeta o componente de endpoint da API e envolve especificamente o arquivo
/api/file e uma função desconhecida. A vulnerabilidade pode ser explorada remotamente. Os detalhes do exploit foram divulgados publicamente. O fornecedor foi informado sobre o problema, mas não forneceu resposta.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sismics Teedy