PT-2025-36343 · Erp · Erp

Vietsunshine

·

Publicado

2025-09-06

·

Atualizado

2025-09-06

·

CVE-2025-58439

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ERP anteriores à 14.89.2 Versões do ERP de 15.0.0 a 15.75.1
Descrição O ERP, uma ferramenta de Planejamento de Recursos Empresariais gratuita e de código aberto, é suscetível a Injeção de SQL baseada em erros devido à validação insuficiente de parâmetros. Isso permite a recuperação de algumas informações, como a versão.
Recomendações Atualize para a versão 14.89.2 ou posterior do ERP. Atualize para a versão 15.76.0 ou posterior do ERP.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58439
GHSA-FVJW-5W9Q-6V39

Produtos afetados

Erp