PT-2025-49042 · Thermo Fisher+1 · Torrent Suite+1
CVE-2025-54305
·
Publicado
2025-12-04
·
Atualizado
2025-12-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Aplicação Django Thermo Fisher Torrent Suite versão 5.18.1
Descrição
O
LocalhostAuthMiddleware da aplicação autentica usuários como ionadmin se a propriedade request.META['REMOTE ADDR'] estiver definida como 127.0.0.1, 127.0.1.1 ou ::1. Isso permite que um usuário com acesso local ao servidor contorne a autenticação. O componente afetado é um middleware dentro da aplicação.Recomendações
Versões anteriores à 5.18.1 são afetadas.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Django
Torrent Suite