PT-2025-48464 · Unknown · Blood Bank Management System

CVE-2025-63535

·

Publicado

2025-12-01

·

Atualizado

2025-12-04

CVSS v3.1

9.6

Crítica

VetorAC:L/AV:N/A:N/C:H/I:H/PR:L/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Sistema de Gestão de Banco de Sangue versão 1.0
Descrição O aplicativo não sanitiza adequadamente a entrada fornecida pelo usuário dentro das consultas SQL, levando a um problema de injeção de SQL no componente abs.php. Um atacante pode manipular o campo de pesquisa para contornar a autenticação e obter acesso não autorizado ao sistema injetando código SQL arbitrário.
Recomendações Sistema de Gestão de Banco de Sangue versão 1.0: Garanta que toda a entrada fornecida pelo usuário seja devidamente sanitizada antes de ser usada em consultas SQL. Especificamente, corrija o tratamento de entrada dentro do componente abs.php e no campo de pesquisa para prevenir ataques de injeção de SQL.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63535

Produtos afetados

Blood Bank Management System