PT-2025-30082 · Beijing Shenzhou Shihan Technology · Multimedia Integrated Business Display System

Qiantx

·

Publicado

2025-07-18

·

Atualizado

2025-07-19

·

CVE-2025-7798

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System versões até a 8.2
Descrição Existe uma vulnerabilidade crítica no Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System. A vulnerabilidade deve-se a uma injeção de SQL no arquivo /admin/system/structure/getdirectorydata/web/baseinfo/companyManage. A manipulação do argumento Struccture ID permite exploração remota. O exploit foi divulgado publicamente.
Recomendações Versões anteriores à 8.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7798

Produtos afetados

Multimedia Integrated Business Display System