PT-2025-27359 · Esapi+3 · Esapi+3
Longlong Gong
+1
·
Publicado
2025-06-29
·
Atualizado
2026-04-16
·
CVE-2025-5878
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ESAPI esapi-java-legacy anteriores à 2.7.0.0
Descrição:
Foi identificada uma vulnerabilidade na interface
Encoder.encodeForSQL da Defesa contra Injeção de SQL, resultando em uma neutralização inadequada de elementos especiais. O ataque pode ser iniciado remotamente. Este problema afeta a Defesa contra Injeção de SQL, permitindo potencial exploração. O projeto lidou com a questão de forma profissional após ser contatado.Recomendações:
Para versões anteriores à 2.7.0.0, atualize para a versão 2.7.0.0 para corrigir este problema. Como solução temporária, considere desativar a interface
Encoder.encodeForSQL até que a atualização seja aplicada.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Esapi
Linuxmint
Ubuntu