← voltar
CVE-2025-29997

Improper Access Control Vulnerability in CAP back office application

CVSS 8.2 HIGHEPSS 0.3%CWE-863
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.2EPSS 0.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
13 mar 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
This vulnerability exists in the CAP back office application due to improper authorization checks on certain API endpoints. An authenticated remote attacker could exploit this vulnerability by manipulating API request URL to gain unauthorized access to other user accounts.
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →