Unknown · Powercreator Cms · CVE-2025-3534
Nome do Software Vulnerável e Versões Afetadas:
PowerCreator CMS versão 1.0
Descrição:
Foi identificada uma vulnerabilidade crítica no PowerCreator CMS, afetando uma função desconhecida do arquivo /OpenPublicCourse.aspx. A manipulação do argumento `cid` resulta em injeção de SQL. É possível realizar o ataque remotamente.
Recomendações:
Para o PowerCreator CMS versão 1.0, como medida temporária, considere restringir o acesso ao arquivo /OpenPublicCourse.aspx até que um patch esteja disponível. Evite usar o argumento `cid` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.