PT-2025-44345 · Unknown · Inforcer Platform
CVE-2025-61876
·
Publicado
2025-10-29
·
Atualizado
2025-10-29
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Inforcer Platform versão 2.0.153
Descrição
Existe uma Referência Insegura de Objeto Direto (IDOR) no endpoint da API
/tenants/{id}. Um usuário autenticado com baixos privilégios pode acessar informações de tenant pertencentes a outros clientes ao modificar o ID do tenant (id) na URL da requisição. Isso permite a enumeração de dados não destinados ao usuário.Recomendações
Aplique controles de acesso apropriados ao endpoint da API
/tenants/{id} para garantir que os usuários possam acessar apenas as informações de seu próprio tenant.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Inforcer Platform