PT-2025-44345 · Unknown · Inforcer Platform

CVE-2025-61876

·

Publicado

2025-10-29

·

Atualizado

2025-10-29

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Inforcer Platform versão 2.0.153
Descrição Existe uma Referência Insegura de Objeto Direto (IDOR) no endpoint da API /tenants/{id}. Um usuário autenticado com baixos privilégios pode acessar informações de tenant pertencentes a outros clientes ao modificar o ID do tenant (id) na URL da requisição. Isso permite a enumeração de dados não destinados ao usuário.
Recomendações Aplique controles de acesso apropriados ao endpoint da API /tenants/{id} para garantir que os usuários possam acessar apenas as informações de seu próprio tenant.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61876

Produtos afetados

Inforcer Platform