PT-2026-20804 · Inrove Software Internet Services · Bieticaret Cms

Çetin Bi̇ni̇ci̇

·

Publicado

2026-02-19

·

Atualizado

2026-02-19

·

CVE-2025-8350

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BiEticaret CMS versões 2.1.13 a 19022026
Descrição Existe uma falha no BiEticaret CMS da Inrove Software and Internet Services que permite o bypass de autenticação através de uma Execução Após Redirecionamento (EAR) e autenticação ausente para uma função crítica. Isso permite que um atacante contorne as verificações de autenticação via HTTP response splitting.
Recomendações Atualize o BiEticaret CMS para uma versão superior a 19022026.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8350

Produtos afetados

Bieticaret Cms