
Uma vulnerabilidade crítica de controle de acesso na aplicação Pro-Bit implantada localmente em versões anteriores à v1.77.4 permite que atacantes não autenticados acessem diretamente um diretório sensível e seus subdiretórios.
Título: Acesso Não Autenticado a Diretório Sensível (Divulgação de Informações)
ID do CVE: CVE-2025-69428
Uma vulnerabilidade crítica de controlo de acesso na aplicação Pro-Bit implantada localmente em versões anteriores a v1.77.4 permite que atacantes não autenticados acedam diretamente a um diretório sensível e seus subdiretórios.
O diretório estava acessível publicamente sem qualquer verificação de autenticação ou autorização. Continha ficheiros altamente sensíveis, incluindo:
Estas informações poderiam ser usadas por um atacante para comprometer ainda mais o sistema.
Estado: Corrigido pelo fornecedor.
Cronograma de Divulgação: