PT-2025-20802 · Billing · Billing
CVE-2023-49641
·
Publicado
2025-05-12
·
Atualizado
2025-05-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software de Faturamento versão 1.0
Descrição
O problema envolve múltiplas vulnerabilidades de Injeção de SQL não autenticada. Especificamente, o parâmetro
username do recurso "loginCheck.php" não valida os caracteres recebidos e eles são enviados sem filtragem ao banco de dados. Essa falta de validação permite potenciais ataques de Injeção de SQL.Recomendações
Para o Software de Faturamento versão 1.0, como solução temporária, considere validar e filtrar o parâmetro
username no recurso loginCheck.php para prevenir ataques de Injeção de SQL. Restrinja o acesso ao recurso loginCheck.php até que uma correção adequada seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Billing