PT-2026-36807 · Unknown · Openconcerto

Dominique Righetto

·

Publicado

2026-05-04

·

Atualizado

2026-05-04

·

CVE-2026-6499

CVSS v4.0

2.4

Baixa

VetorAV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenConcerto versão 1.7.5
Descrição A atribuição incorreta de permissões para um recurso crítico permite a substituição de binários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6499

Produtos afetados

Openconcerto