PT-2025-6855 · Unknown · Pihome-Shc Pihome

Jelle Janssens

·

Publicado

2025-02-12

·

Atualizado

2025-02-12

·

CVE-2025-1214

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas pihome-shc PiHome versão 2.0
Descrição Uma vulnerabilidade crítica foi encontrada no pihome-shc PiHome, afetando uma parte desconhecida do arquivo /user accounts.php?uid do componente Controle de Acesso Baseado em Funções. A manipulação resulta em ausência de autorização, e é possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para o pihome-shc PiHome versão 2.0, como solução temporária, considere restringir o acesso ao endpoint /user accounts.php?uid até que uma correção esteja disponível. Além disso, revise o componente Controle de Acesso Baseado em Funções para garantir que mecanismos de autorização adequados estejam implementados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1214

Produtos afetados

Pihome-Shc Pihome