PT-2025-44596 · Unknown · Therefore Online+2

CVE-2025-11843

·

Publicado

2025-10-31

·

Atualizado

2025-10-31

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Therefore Online (versões afetadas não especificadas) Therefore On-Premises (versões afetadas não especificadas)
Descrição Um usuário mal-intencionado pode conseguir assumir a identidade da conta do serviço web ou da conta de um serviço que utiliza a API ao se conectar ao Servidor Therefore. Uma impersonificação bem-sucedida em nível de aplicação poderia permitir o acesso a documentos armazenados dentro do Therefore. Isso não é uma impersonificação em nível de sistema operacional.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11843

Produtos afetados

Therefore On-Premises
Therefore Online
Therefore Server