PT-2025-48411 · Orionsec · Orion-Ops

Sh7Err03

·

Publicado

2025-12-01

·

Atualizado

2025-12-01

·

CVE-2025-13807

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas orionsec orion-ops versões até 5925824997a3109651bbde07460958a7be249ed1
Descrição Existe uma falha no orionsec orion-ops que resulta em autorização inadequada. Este problema está localizado na função MachineKeyController no arquivo MachineKeyController.java do componente API. O problema pode ser explorado remotamente. O exploit está disponível publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações As versões até 5925824997a3109651bbde07460958a7be249ed1 devem ser atualizadas. Como solução temporária, considere restringir o acesso à função MachineKeyController até que um patch esteja disponível.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13807

Produtos afetados

Orion-Ops