PT-2025-44596 · Unknown · Therefore Online+2
CVE-2025-11843
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Therefore Online (versões afetadas não especificadas)
Therefore On-Premises (versões afetadas não especificadas)
Descrição
Um usuário mal-intencionado pode conseguir assumir a identidade da conta do serviço web ou da conta de um serviço que utiliza a API ao se conectar ao Servidor Therefore. Uma impersonificação bem-sucedida em nível de aplicação poderia permitir o acesso a documentos armazenados dentro do Therefore. Isso não é uma impersonificação em nível de sistema operacional.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Therefore On-Premises
Therefore Online
Therefore Server