Edirectory · Edirectory · CVE-2019-25675
**Nome do Software Vulnerável e Versões Afetadas**
eDirectory (versões afetadas não especificadas)
**Description**
Múltiplas falhas de injeção SQL permitem que atacantes não autenticados ignorem a autenticação de administrador e divulguem arquivos sensíveis. Um atacante pode usar injeção SQL baseada em union através do parâmetro `key` no endpoint de login para obter acesso de administrador. Subsequentemente, podem explorar um problema de divulgação de arquivos no endpoint `language file.php` para ler arquivos PHP arbitrários do servidor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.