PT-2025-47005 · Sourcecodester · Simple Online Book Store System
CVE-2025-63891
·
Publicado
2025-11-14
·
Atualizado
2025-11-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Simple Online Book Store System (versões afetadas não especificadas)
Descrição
Existe um problema de divulgação de informações no arquivo de backup acessível via web do SourceCodester Simple Online Book Store System. Um atacante remoto e não autenticado pode divulgar o conteúdo completo do banco de dados, incluindo o esquema e os hashes de credenciais, enviando uma solicitação HTTP GET não autenticada para o endpoint de API
/obs/database/obs db.sql. O arquivo obs db.sql contém informações sensíveis que podem comprometer o sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simple Online Book Store System