PT-2025-3067 · Bigant · Bigant Office Messenger
Nscan9
·
Publicado
2025-01-09
·
Atualizado
2025-03-05
·
CVE-2024-54761
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
BigAnt Office Messenger versão 5.6.06
Descrição
O problema refere-se a uma Injeção de SQL via o parâmetro
dev code. Isso permite sua potencial exploração. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais este problema foi explorado.Recomendações
Para o BigAnt Office Messenger versão 5.6.06, como solução temporária, considere restringir o uso do parâmetro
dev code até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigant Office Messenger