PT-2025-27147 · Unknown · Sfturing Hosp Order

Bi8Bu

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

·

CVE-2025-6766

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: sfturing hosp order versões até 627f426331da8086ce8fff2017d65b1ddef384f8
Descrição: Uma falha crítica foi identificada na função getOfficeName do arquivo OfficeServiceImpl.java, que é vulnerável a injeção de SQL através da manipulação do argumento officesName. Esta falha pode ser explorada remotamente.
Recomendações: Para versões até 627f426331da8086ce8fff2017d65b1ddef384f8, como medida paliativa temporária, considere restringir o uso da função getOfficeName até que uma correção esteja disponível. Além disso, evite utilizar o argumento officesName na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6766

Produtos afetados

Sfturing Hosp Order