PT-2026-5968 · Unknown · Openstamanager
CVE-2025-69213
·
Publicado
2026-02-03
·
Atualizado
2026-02-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenSTAManager anteriores a 2.9.8
Descrição
O OpenSTAManager é um software de gestão para assistência técnica e faturamento. Há uma vulnerabilidade de Injeção SQL nas versões 2.9.8 e anteriores ao lidar com a operação
get sedi por meio do endpoint da API /ajax complete.php. Um atacante autenticado pode injetar código SQL malicioso por meio do parâmetro idanagrafica, possivelmente obtendo acesso não autorizado ao banco de dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openstamanager