PT-2025-40362 · Wandsoft · E-Tms
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
AndSoft e-TMS versão 25.03
Descrição
Existe uma vulnerabilidade de injeção de SQL no AndSoft e-TMS versão 25.03. Um atacante poderia potencialmente recuperar, criar, atualizar e excluir bancos de dados ao enviar uma requisição POST. A vulnerabilidade está relacionada ao parâmetro
USRMAIL no endpoint da API '/inc/login/TRACK REQUESTFRMSQL.ASP'.Recomendações
Aplique uma correção para o AndSoft e-TMS versão 25.03 para resolver o problema de injeção de SQL.
Restrinja o acesso ao endpoint da API '/inc/login/TRACK REQUESTFRMSQL.ASP'.
Sanitize o parâmetro
USRMAIL antes de processá-lo no endpoint '/inc/login/TRACK REQUESTFRMSQL.ASP'.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Tms