PT-2025-4630 · Nirweb · Nirweb

Fariq Fadillah Gusti Insani

·

Publicado

2025-02-03

·

Atualizado

2025-02-03

·

CVE-2025-22695

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Suporte Nirweb versões n/a até 3.0.3
Descrição O problema está relacionado a um Bypass de Autorização Através de Chave Controlada pelo Usuário, que afeta o Suporte Nirweb. Isso permite acesso não autorizado potencial. Não são fornecidas informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais onde esse problema foi explorado.
Recomendações Para as versões n/a até 3.0.3, atualize para uma versão posterior à 3.0.3 para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22695

Produtos afetados

Nirweb