PT-2025-38313 · Summar · Portal Del Empleado
CVE-2025-40677
·
Publicado
2025-09-18
·
Atualizado
2025-09-19
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Summar Software Portal del Empleado (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de SQL no Portal del Empleado da Summar Software. Esta vulnerabilidade permite que um invasor recupere, crie, atualize e exclua o banco de dados. A vulnerabilidade é acionada ao enviar uma solicitação POST usando o parâmetro
ctl00$ContentPlaceHolder1$filtroNombre para o endpoint /MemberPages/quienesquien.aspx.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao endpoint
/MemberPages/quienesquien.aspx.
Sanitizar ou validar o parâmetro ctl00$ContentPlaceHolder1$filtroNombre para prevenir ataques de injeção de SQL.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Portal Del Empleado