PT-2025-49144 · Unknown · Kalmia Cms
CVE-2025-65899
·
Publicado
2025-12-04
·
Atualizado
2025-12-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kalmia CMS versão 0.2.0
Descrição
A aplicação apresenta um problema de enumeração de usuários em seu processo de autenticação. Mensagens de erro diferentes são retornadas dependendo se o usuário existe ou não, ou se a senha está incorreta. Especificamente, a aplicação retorna respostas distintas para usuários inválidos (
user not found) em comparação a usuários válidos com credenciais incorretas (invalid password). Isso permite que atacantes identifiquem nomes de usuário válidos sem autenticação.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kalmia Cms