PT-2025-51898 · Drivelock · Drivelock
CVE-2025-67789
·
Publicado
2025-12-17
·
Atualizado
2025-12-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do DriveLock de 24.1 a 24.1.5
Versões do DriveLock de 24.2 a 24.2.6
Versões do DriveLock de 25.1 a 25.1.4
Descrição
Existe um problema no qual usuários autenticados podem obter a contagem de computadores de outros tenants do DriveLock por meio da API do DriveLock. Isso se deve a controles de acesso insuficientes que permitem a divulgação não autorizada de informações. O endpoint da API permite o acesso a dados pertencentes a outros tenants. O parâmetro vulnerável não é especificado.
Recomendações
Atualize o DriveLock para a versão 24.1.6 ou posterior.
Atualize o DriveLock para a versão 24.2.7 ou posterior.
Atualize o DriveLock para a versão 25.1.5 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drivelock