PT-2025-15101 · Kenj Frog · Company-Financial-Management System

CVE-2025-3318

·

Publicado

2025-04-06

·

Atualizado

2025-04-06

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Sistema de gestão financeira da empresa Kenj Frog versão 1.0
Descrição Uma vulnerabilidade crítica foi identificada no sistema de gestão financeira da empresa. O problema afeta a página de função do arquivo src/main/java/com/controller/ShangpinleixingController.java. A manipulação do argumento sort resulta em injeção de SQL. O ataque pode ser executado remotamente.
Recomendações Para a versão 1.0, como solução alternativa temporária, considere restringir o acesso ao arquivo ShangpinleixingController.java até que uma correção esteja disponível. Evite utilizar o argumento sort na página de função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3318

Produtos afetados

Company-Financial-Management System