PT-2025-38313 · Summar · Portal Del Empleado

CVE-2025-40677

·

Publicado

2025-09-18

·

Atualizado

2025-09-19

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Summar Software Portal del Empleado (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de SQL no Portal del Empleado da Summar Software. Esta vulnerabilidade permite que um invasor recupere, crie, atualize e exclua o banco de dados. A vulnerabilidade é acionada ao enviar uma solicitação POST usando o parâmetro ctl00$ContentPlaceHolder1$filtroNombre para o endpoint /MemberPages/quienesquien.aspx.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint /MemberPages/quienesquien.aspx. Sanitizar ou validar o parâmetro ctl00$ContentPlaceHolder1$filtroNombre para prevenir ataques de injeção de SQL.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40677

Produtos afetados

Portal Del Empleado