Unknown · Teamcal Neo · CVE-2025-0929
**Nome do Software Vulnerável e Versões Afetadas**
TeamCal Neo versão 3.8.2
**Descrição**
Trata-se de uma vulnerabilidade de injeção SQL que poderia permitir que um atacante recuperasse, atualizasse e excluísse todas as informações do banco de dados, injetando uma instrução SQL maliciosa via o parâmetro `abs` no endpoint da API `/teamcal/src/index.php`.
**Recomendações**
Para o TeamCal Neo versão 3.8.2, considere desativar o parâmetro `abs` no endpoint da API `/teamcal/src/index.php` até que um patch esteja disponível. Restrinja o acesso ao endpoint `/teamcal/src/index.php` para minimizar o risco de exploração. Evite utilizar o parâmetro `abs` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.