PT-2025-27359 · Esapi+3 · Esapi+3

Longlong Gong

+1

·

Publicado

2025-06-29

·

Atualizado

2026-04-16

·

CVE-2025-5878

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Versões do ESAPI esapi-java-legacy anteriores à 2.7.0.0
Descrição: Foi identificada uma vulnerabilidade na interface Encoder.encodeForSQL da Defesa contra Injeção de SQL, resultando em uma neutralização inadequada de elementos especiais. O ataque pode ser iniciado remotamente. Este problema afeta a Defesa contra Injeção de SQL, permitindo potencial exploração. O projeto lidou com a questão de forma profissional após ser contatado.
Recomendações: Para versões anteriores à 2.7.0.0, atualize para a versão 2.7.0.0 para corrigir este problema. Como solução temporária, considere desativar a interface Encoder.encodeForSQL até que a atualização seja aplicada.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5878
DLA-4246-1
USN-8181-1

Produtos afetados

Debian
Esapi
Linuxmint
Ubuntu