PT-2026-69926 · Tbea · Tlogger

·

CVE-2025-13294

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TBEA TLogger versão 2.1.0.0B0.0.0.0
Descrição Uma injeção de SQL não autenticada existe no servidor web, onde múltiplos endpoints HTTP incorporam parâmetros controlados por atacantes diretamente em consultas SQLite sem validação ou parametrização suficiente. Isso permite que um atacante remoto não autenticado leia, modifique ou exclua dados armazenados no banco de dados CCU.db do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13294

Produtos afetados

Tlogger