PT-2025-27147 · Unknown · Sfturing Hosp Order
Bi8Bu
·
Publicado
2025-06-27
·
Atualizado
2025-06-27
·
CVE-2025-6766
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
sfturing hosp order versões até 627f426331da8086ce8fff2017d65b1ddef384f8
Descrição:
Uma falha crítica foi identificada na função
getOfficeName do arquivo OfficeServiceImpl.java, que é vulnerável a injeção de SQL através da manipulação do argumento officesName. Esta falha pode ser explorada remotamente.Recomendações:
Para versões até 627f426331da8086ce8fff2017d65b1ddef384f8, como medida paliativa temporária, considere restringir o uso da função
getOfficeName até que uma correção esteja disponível. Além disso, evite utilizar o argumento officesName na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sfturing Hosp Order