PT-2025-47157 · Qatraq · Qatraq
CVE-2025-63747
·
Publicado
2025-11-17
·
Atualizado
2025-11-26
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QaTraq versão 6.9.2
Descrição
A versão 6.9.2 do QaTraq é distribuída com credenciais de conta administrativa padrão habilitadas, permitindo login imediato via página de login da aplicação web. Um atacante que acesse a página de login pode obter acesso administrativo devido aos privilégios administrativos padrão da conta.
Recomendações
Altere imediatamente as credenciais da conta administrativa padrão.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qatraq