PT-2025-13804 · Unknown · Esafenet Cdg
Ziana
·
Publicado
2025-03-31
·
Atualizado
2025-03-31
·
CVE-2025-3003
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
ESAFENET CDG versão 3
Descrição
Uma vulnerabilidade crítica foi encontrada no software, afetando uma função desconhecida do arquivo /CDGServer3/UserAjax. A manipulação do argumento
Username resulta em injeção de SQL. É possível executar o ataque remotamente. A vulnerabilidade foi divulgada publicamente.Recomendações
Para o ESAFENET CDG versão 3, como medida de contorno temporária, considere restringir o acesso ao arquivo /CDGServer3/UserAjax para minimizar o risco de exploração. Evite utilizar o argumento
Username no endpoint da API afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Esafenet Cdg