PT-2025-31636 · Gandia · Gandia Integra Total Tesi
CVE-2025-41374
·
Publicado
2025-08-01
·
Atualizado
2025-10-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Gandia Integra Total TESI versões 2.1.2217.3 até 4.4.2236.1
Descrição
Existe uma vulnerabilidade de injeção de SQL no Gandia Integra Total TESI. A vulnerabilidade permite que um atacante autenticado recupere, crie, atualize e exclua bancos de dados através do parâmetro
idestudio em /encuestas/integraweb[ v4]/integra/html/view/hislistadoacciones.php.Recomendações
As versões 2.1.2217.3 até 4.4.2236.1 estão afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gandia Integra Total Tesi