CVE-2025-41020

🟡 Monitoruj

Niezabezpieczone bezpośrednie odniesienie do obiektu w Exito umożliwia dostęp do danych innych klientów.

CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
sergestec
Opis źródłowy (NVD)

Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito v8.0. This vulnerability allows an attacker to access data belonging to other customers through the 'id' parameter in '/admin/ticket_a4.php'.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-10-16 08:15:35 UTC
Ostatnia modyfikacja (NVD)2026-10-08 11:10:00 UTC
Referencje