PT-2025-53350 · Unknown · Soca Access Control System
CVE-2018-25129
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SOCA Access Control System versão 180612
Descrição
O SOCA Access Control System possui múltiplos problemas de referência direta a objetos inseguros. Estes permitem que atacantes acessem credenciais sensíveis de usuários, incluindo a recuperação de hashes de senha e PINs de usuários autenticados e não autenticados. O acesso é obtido por meio de endpoints desprotegidos, como
/Get Permissions From DB.php e /Ac10 ReadSortCard. Os parâmetros ou variáveis vulneráveis não são especificados.Recomendações
Aplicar os controles de acesso necessários ao endpoint
/Get Permissions From DB.php.
Aplicar os controles de acesso necessários ao endpoint /Ac10 ReadSortCard.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soca Access Control System