Gestnet · Gestnet · CVE-2025-40671
**Nome do Software Vulnerável e Versões Afetadas**
Gestnet versão 1.07
**Descrição**
Esta vulnerabilidade permite que um atacante recupere, crie, atualize e exclua bancos de dados por meio do parâmetro `fk remoto central` no endpoint "/webservices/articles.php".
**Recomendações**
Para a versão 1.07 do Gestnet, como solução temporária, considere desativar o parâmetro `fk remoto central` no endpoint "/webservices/articles.php" até que um patch esteja disponível. Restrinja o acesso ao endpoint "/webservices/articles.php" para minimizar o risco de exploração. Evite utilizar o parâmetro `fk remoto central` no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.