CVE-2025-8887
IDOR in Usta Information Systems' Aybs Interaktif
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Authorization Bypass Through User-Controlled Key, Missing Authorization, Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Usta Information Systems Inc. Aybs Interaktif allows Forceful Browsing, Parameter Injection, Input Data Manipulation.
This issue affects Aybs Interaktif: from 2024 through 28082025.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Produtos afetados
Usta Information Systems Inc. · Aybs InteraktifQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →