A vulnerabilidade de controle de permissões inadequada no aplicativo OXARI ServiceDesk pode permitir que um atacante usando um acesso de hóspede ou uma conta desprivilegiada obtenha permissões administrativas adicionais no aplicativo.Este problema afeta o OXARI ServiceDesk nas versões anteriores 2.0.324.0. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 1542 foi publicado em 2025 - 03 - 26 T 11: 15: 38.240 Z e última modificação em 2026 - 06 - 17 T 08: 39: 20.267 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 425.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.