PT-2026-50663 · Lms · Lms
CVSS v4.0
8.6
Alta
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
LMS (LAN Management System) versões anteriores ao commit 4cb30a7
Description
Um problema de SQL Injection existe no módulo "tarifflist.php". A aplicação não sanitiza adequadamente o parâmetro POST
tg[], concatenando diretamente valores de array fornecidos pelo usuário em uma consulta SQL através da função implode(). Isso permite que atacantes autenticados realizem SQL injection baseada em erro, uma técnica que utiliza mensagens de erro do banco de dados para recuperar informações sensíveis, e extraiam dados do banco de dados.Recommendations
Atualize para o commit 4cb30a7 ou uma versão mais recente.
Como medida paliativa temporária, restrinja o acesso ao módulo "tarifflist.php" ou evite usar o parâmetro
tg[] até que a atualização seja aplicada.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lms