CVE-2025-41020
Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.1EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Insecure direct object reference (IDOR) vulnerability in Sergestec's Exito v8.0. This vulnerability allows an attacker to access data belonging to other customers through the 'id' parameter in '/admin/ticket_a4.php'.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
Sergestec · ExitoQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →