
Критическая уязвимость контроля доступа в локально развернутом приложении Pro-Bit в версиях ниже v1.77.4 позволяет неавторизованным злоумышленникам напрямую получать доступ к чувствительной директории и ее поддиректориям.
Название: Неавторизованный доступ к конфиденциальной директории (Раскрытие информации)
CVE-ID: CVE-2025-69428
Критическая уязвимость контроля доступа в локально развернутом приложении Pro-Bit версий ниже v1.77.4 позволяет неавторизованным злоумышленникам напрямую получать доступ к конфиденциальной директории и ее поддиректориям.
Директория была общедоступна без какой-либо аутентификации или проверки прав доступа. Она содержала крайне чувствительные файлы, включая:
Эта информация может быть использована злоумышленником для дальнейшей компрометации системы.
Статус: Исправлено поставщиком.
График раскрытия информации: