PT-2026-50663 · Lms · Lms

·

CVE-2026-40455

·

Publicado

2026-06-18

·

Atualizado

2026-06-18

CVSS v4.0

8.6

Alta

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas LMS (LAN Management System) versões anteriores ao commit 4cb30a7
Description Um problema de SQL Injection existe no módulo "tarifflist.php". A aplicação não sanitiza adequadamente o parâmetro POST tg[], concatenando diretamente valores de array fornecidos pelo usuário em uma consulta SQL através da função implode(). Isso permite que atacantes autenticados realizem SQL injection baseada em erro, uma técnica que utiliza mensagens de erro do banco de dados para recuperar informações sensíveis, e extraiam dados do banco de dados.
Recommendations Atualize para o commit 4cb30a7 ou uma versão mais recente. Como medida paliativa temporária, restrinja o acesso ao módulo "tarifflist.php" ou evite usar o parâmetro tg[] até que a atualização seja aplicada.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40455

Produtos afetados

Lms