PT-2025-45591 · Hundred Plus · Hundred Plus Eip Plus
CVE-2025-12866
·
Publicado
2025-11-10
·
Atualizado
2025-11-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hundred Plus EIP Plus (versões afetadas não especificadas)
Descrição
O software contém um Mecanismo Fraco de Recuperação de Senha, permitindo que atacantes remotos não autenticados prevejam ou realizem ataques de força bruta no link ou token de "esqueci a senha". A exploração bem-sucedida permite que atacantes redefinam a senha de qualquer usuário, resultando na tomada completa da conta. A vulnerabilidade afeta todas as versões do software.
Recomendações
Desative o recurso de recuperação de senha imediatamente.
Habilite a autenticação de múltiplos fatores (MFA).
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hundred Plus Eip Plus