PT-2025-16592 · Symfonia · Ready

Jakub Stankiewicz

+2

·

Publicado

2025-04-16

·

Atualizado

2025-04-20

·

CVE-2025-1981

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Ready (versões afetadas não especificadas)
Descrição O problema decorre da neutralização inadequada de entrada de usuário em uma função de busca de arquivos dentro do módulo de faturas, permitindo ataques de Injeção de SQL. Isso pode ser explorado por um usuário com baixos privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1981

Produtos afetados

Ready