PT-2025-54232 · Unknown · Sound4 Impact+3
CVE-2022-50694
·
Publicado
2025-12-30
·
Atualizado
2025-12-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x e anteriores
Descrição
O software contém uma vulnerabilidade de injeção de SQL no parâmetro POST
username do arquivo ''index.php''. Atacantes podem manipular consultas ao banco de dados injetando código SQL arbitrário através deste parâmetro, potencialmente contornando a autenticação e obtendo acesso não autorizado a informações do banco de dados.Recomendações
Versões anteriores à 2.x devem ser atualizadas. Como solução temporária, restrinja ou sanitize a entrada no parâmetro
username no arquivo ''index.php''.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sound4 Eco
Sound4 First
Sound4 Impact
Sound4 Pulse