PT-2025-25403 · Unknown · No Boss Calendar
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Componente No Boss Calendar versões anteriores a 5.0.7
Descrição
Uma vulnerabilidade de injeção de SQL permite que usuários autenticados remotos executem comandos SQL arbitrários por meio do parâmetro
id module.Recomendações
Para versões anteriores a 5.0.7, atualize para a versão 5.0.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro
id module para minimizar o risco de exploração.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
No Boss Calendar