PT-2025-30303 · Unknown · Church Donation System

N0Name

·

Publicado

2025-07-21

·

Atualizado

2025-07-21

·

CVE-2025-7930

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Church Donation System versão 1.0
Descrição Existe uma falha crítica em uma funcionalidade desconhecida do arquivo /members/add members.php. A manipulação do parâmetro mobile pode resultar em injeção de SQL. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente. Outros parâmetros também podem estar afetados.
Recomendações Como medida paliativa temporária, considere restringir o acesso ao arquivo /members/add members.php até que uma correção esteja disponível. Sanitizar o parâmetro mobile antes de utilizá-lo em qualquer consulta ao banco de dados. Revisar e sanitizar todos os demais parâmetros de entrada utilizados no arquivo afetado para prevenir potenciais ataques de injeção.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7930

Produtos afetados

Church Donation System