PT-2025-48464 · Unknown · Blood Bank Management System
CVE-2025-63535
·
Publicado
2025-12-01
·
Atualizado
2025-12-04
CVSS v3.1
9.6
Crítica
| Vetor | AC:L/AV:N/A:N/C:H/I:H/PR:L/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema de Gestão de Banco de Sangue versão 1.0
Descrição
O aplicativo não sanitiza adequadamente a entrada fornecida pelo usuário dentro das consultas SQL, levando a um problema de injeção de SQL no componente
abs.php. Um atacante pode manipular o campo de pesquisa para contornar a autenticação e obter acesso não autorizado ao sistema injetando código SQL arbitrário.Recomendações
Sistema de Gestão de Banco de Sangue versão 1.0: Garanta que toda a entrada fornecida pelo usuário seja devidamente sanitizada antes de ser usada em consultas SQL. Especificamente, corrija o tratamento de entrada dentro do componente
abs.php e no campo de pesquisa para prevenir ataques de injeção de SQL.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blood Bank Management System