PT-2025-54232 · Unknown · Sound4 Impact+3

CVE-2022-50694

·

Publicado

2025-12-30

·

Atualizado

2025-12-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x e anteriores
Descrição O software contém uma vulnerabilidade de injeção de SQL no parâmetro POST username do arquivo ''index.php''. Atacantes podem manipular consultas ao banco de dados injetando código SQL arbitrário através deste parâmetro, potencialmente contornando a autenticação e obtendo acesso não autorizado a informações do banco de dados.
Recomendações Versões anteriores à 2.x devem ser atualizadas. Como solução temporária, restrinja ou sanitize a entrada no parâmetro username no arquivo ''index.php''.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50694

Produtos afetados

Sound4 Eco
Sound4 First
Sound4 Impact
Sound4 Pulse