PT-2025-20802 · Billing · Billing

CVE-2023-49641

·

Publicado

2025-05-12

·

Atualizado

2025-05-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Software de Faturamento versão 1.0
Descrição O problema envolve múltiplas vulnerabilidades de Injeção de SQL não autenticada. Especificamente, o parâmetro username do recurso "loginCheck.php" não valida os caracteres recebidos e eles são enviados sem filtragem ao banco de dados. Essa falta de validação permite potenciais ataques de Injeção de SQL.
Recomendações Para o Software de Faturamento versão 1.0, como solução temporária, considere validar e filtrar o parâmetro username no recurso loginCheck.php para prevenir ataques de Injeção de SQL. Restrinja o acesso ao recurso loginCheck.php até que uma correção adequada seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-49641

Produtos afetados

Billing