PT-2025-43421 · Unknown · Command Centre Server

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-35981

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Command Centre Server 9.10.3194 (MR6), 9.20.2337 (MR3) e 9.30.1874 (MR1)
Descrição Existe uma falha no Command Centre Server que poderia permitir que um Operador Privilegiado visualizasse dados pessoais limitados sobre um Titular do Cartão aos quais ele normalmente não teria permissão para acessar. Isso se deve à exposição de informações pessoais privadas a um ator não autorizado.
Recomendações Atualizar o Command Centre Server para uma versão posterior à 9.30.1874 (MR1). Atualizar o Command Centre Server para uma versão posterior à 9.20.2337 (MR3). Atualizar o Command Centre Server para uma versão posterior à 9.10.3194 (MR6).

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-35981

Produtos afetados

Command Centre Server