PT-2025-14772 · Unknown+1 · H2 Database Connection Handler+1

Startr4Ck

·

Publicado

2025-04-03

·

Atualizado

2025-04-23

·

CVE-2025-3164

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tencent Music Entertainment SuperSonic versões até a 0.9.8
Descrição Um problema crítico afeta alguma funcionalidade desconhecida do arquivo "/api/semantic/database/testConnect" do componente H2 Database Connection Handler, resultando em injeção de código. O ataque pode ser lançado remotamente.
Recomendações Para versões até a 0.9.8, como medida paliativa temporária, considere restringir o acesso ao endpoint "/api/semantic/database/testConnect" até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3164

Produtos afetados

H2 Database Connection Handler
Supersonic