PT-2025-42526 · Unknown · Sismics Teedy

Balejin

+1

·

Publicado

2025-10-16

·

Atualizado

2025-10-16

·

CVE-2025-11853

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Sismics Teedy até a 1.11
Descrição Existe uma falha no Sismics Teedy que pode levar a controles de acesso inadequados. Este problema afeta o componente de endpoint da API e envolve especificamente o arquivo /api/file e uma função desconhecida. A vulnerabilidade pode ser explorada remotamente. Os detalhes do exploit foram divulgados publicamente. O fornecedor foi informado sobre o problema, mas não forneceu resposta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11853

Produtos afetados

Sismics Teedy