Care2X · Care2X · CVE-2019-25728
**Nome do Software Vulnerável e Versões Afetadas**
Care2x versão 2.7
**Description**
Múltiplas falhas de injeção de SQL permitem que atacantes não autenticados executem comandos SQL arbitrários. Isso é feito através da manipulação do parâmetro de cookie `ck config` em diversos endpoints, incluindo 'login.php', 'indexframe.php' e vários arquivos de módulo, permitindo a extração de informações confidenciais do banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.