
Una vulnerabilità critica di controllo degli accessi nell'applicazione Pro-Bit distribuita localmente in versioni precedenti alla v1.77.4 consente ad aggressori non autenticati di accedere direttamente a directory sensibili e alle loro sottodirectory.
Titolo: Accesso Non Autenticato a Directory Sensibile (Divulgazione di Informazioni)
ID CVE: CVE-2025-69428
Una vulnerabilità critica di controllo degli accessi nell'applicazione Pro-Bit distribuita localmente nelle versioni precedenti alla v1.77.4 consente ad attaccanti non autenticati di accedere direttamente a una directory sensibile e alle sue sottodirectory.
La directory era accessibile pubblicamente senza alcun controllo di autenticazione o autorizzazione. Conteneva file altamente sensibili tra cui:
Queste informazioni potrebbero essere utilizzate da un attaccante per compromettere ulteriormente il sistema.
Stato: Corretto dal fornitore.
Tempistica della Divulgazione: