PT-2025-52687 · Unknown · Youlai-Boot

Old6Ma

·

Publicado

2025-12-22

·

Atualizado

2026-01-06

·

CVE-2025-66735

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas youlai-boot versão 2.21.1
Descrição O software contém um problema de controle de acesso incorreto. A função getRoleForm em SysRoleController.java não possui verificações de permissão adequadas. Isso pode permitir que usuários sem privilégios de root acessem funções de root diretamente.
Recomendações Aplique as verificações de permissão necessárias à função getRoleForm em SysRoleController.java para impedir o acesso não autorizado às funções de root.

Correção

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66735

Produtos afetados

Youlai-Boot