PT-2025-22577 · Opendcim · Opendcim
CVE-2025-48701
·
Publicado
2025-05-20
·
Atualizado
2025-05-23
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do openDCIM anteriores à 23.05
Descrição
A falha permite injeção de SQL em people depts.php devido à não utilização de comandos preparados. Isso pode potencialmente resultar em acesso não autorizado ou manipulação de dados.
Recomendações
Para versões do openDCIM anteriores à 23.05, considere atualizar para uma versão que utilize comandos preparados para prevenir injeção de SQL. Como medida temporária, restrinja o acesso ao arquivo people depts.php para minimizar o risco de exploração.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opendcim