PT-2026-57753 · Latepoint+1 · Latepoint
CVE-2026-57714
·
Publicado
2026-07-08
·
Atualizado
2026-07-13
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
LatePoint versões anteriores a 5.6.4
Descrição
Existe um problema devido à neutralização insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada das consultas SQL. Isso permite que atacantes não autenticados realizem Blind SQL Injection, uma técnica usada para extrair informações sensíveis de um banco de dados fazendo perguntas de verdadeiro ou falso ao servidor. A falha permite a anexação de consultas SQL adicionais a consultas já existentes.
Recomendações
Atualize para uma versão posterior à 5.6.3.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Latepoint