PT-2025-44755 · Unknown · Fushengqian Fuint

1098024193

·

Publicado

2025-11-03

·

Atualizado

2025-11-03

·

CVE-2025-12623

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas fushengqian fuint (versões afetadas não especificadas)
Descrição Existe uma falha no fushengqian fuint relacionada ao componente de Manipulação de Token de Autenticação, especificamente dentro do arquivo fuint-application/src/main/java/com/fuint/module/clientApi/controller/ClientSignController.java. Este problema permite bypass de autorização através da manipulação de alguma funcionalidade desconhecida. O ataque pode ser iniciado remotamente e é considerado altamente complexo, embora a exploração seja conhecida por ser difícil. O exploit está disponível publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12623

Produtos afetados

Fushengqian Fuint