PT-2025-12976 · Frappe · Frappe

Cydave

·

Publicado

2025-03-26

·

Atualizado

2025-03-31

·

CVE-2025-30217

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Frappe anteriores à 14.93.2 Versões do Frappe anteriores à 15.55.0
Descrição Foi identificada uma vulnerabilidade de Injeção de SQL no Framework Frappe, que poderia permitir que um ator malicioso acessasse informações sensíveis.
Recomendações Para versões anteriores à 14.93.2, atualize para a versão 14.93.2 para resolver o problema. Para versões anteriores à 15.55.0, atualize para a versão 15.55.0 para resolver o problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30217
GHSA-6PHG-4WMQ-H5H3

Produtos afetados

Frappe