PT-2025-46340 · Unknown · Verve Asset Manager
CVE-2025-11862
·
Publicado
2025-11-11
·
Atualizado
2025-11-12
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Verve Asset Manager (versões afetadas não especificadas)
Descrição
Existe um problema de segurança no Verve Asset Manager que permite que usuários não autorizados com permissão somente leitura realizem ações além de suas permissões previstas. Especificamente, esses usuários podem ler, atualizar e excluir dados de usuário através da API. O problema envolve modificação não autorizada de contas de usuário via API. O endpoint da API permite ações não autorizadas em dados de usuário. A funcionalidade vulnerável permite a manipulação de contas de usuário.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Verve Asset Manager