PT-2025-51898 · Drivelock · Drivelock

CVE-2025-67789

·

Publicado

2025-12-17

·

Atualizado

2025-12-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do DriveLock de 24.1 a 24.1.5 Versões do DriveLock de 24.2 a 24.2.6 Versões do DriveLock de 25.1 a 25.1.4
Descrição Existe um problema no qual usuários autenticados podem obter a contagem de computadores de outros tenants do DriveLock por meio da API do DriveLock. Isso se deve a controles de acesso insuficientes que permitem a divulgação não autorizada de informações. O endpoint da API permite o acesso a dados pertencentes a outros tenants. O parâmetro vulnerável não é especificado.
Recomendações Atualize o DriveLock para a versão 24.1.6 ou posterior. Atualize o DriveLock para a versão 24.2.7 ou posterior. Atualize o DriveLock para a versão 25.1.5 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67789

Produtos afetados

Drivelock