PT-2026-107869 · Unknown · Netboard Crm
CVE-2026-12260
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
NetBoard CRM demo platform (versões afetadas não especificadas)
Description
Existe um problema no endpoint '/module/auth/recovery.php' onde o parâmetro POST
user-name é suscetível a SQL injection. Isso permite ataques cegos (blind) utilizando técnicas Boolean, baseadas em erro, baseadas em tempo e UNION. A exploração bem-sucedida permite que atacantes extraiam informações confidenciais, como o tipo e a versão do backend, modifiquem dados ou comprometam ainda mais o ambiente do CRM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
user-name no endpoint '/module/auth/recovery.php' até que o problema seja resolvido.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netboard Crm