PT-2025-47005 · Sourcecodester · Simple Online Book Store System

CVE-2025-63891

·

Publicado

2025-11-14

·

Atualizado

2025-11-19

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Simple Online Book Store System (versões afetadas não especificadas)
Descrição Existe um problema de divulgação de informações no arquivo de backup acessível via web do SourceCodester Simple Online Book Store System. Um atacante remoto e não autenticado pode divulgar o conteúdo completo do banco de dados, incluindo o esquema e os hashes de credenciais, enviando uma solicitação HTTP GET não autenticada para o endpoint de API /obs/database/obs db.sql. O arquivo obs db.sql contém informações sensíveis que podem comprometer o sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63891

Produtos afetados

Simple Online Book Store System