CVE-2025-41020
🟡 Monitoruj
Niezabezpieczone bezpośrednie odniesienie do obiektu w Exito umożliwia dostęp do danych innych klientów.
CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
sergestec
Opis źródłowy (NVD)
Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito v8.0. This vulnerability allows an attacker to access data belonging to other customers through the 'id' parameter in '/admin/ticket_a4.php'.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-10-16 08:15:35 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 11:10:00 UTC |
Referencje