PT-2025-36460 · Amd · Xilinx Run Time

Publicado

2025-09-08

·

Atualizado

2025-11-24

·

CVE-2025-0003

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Business Analytics Suite versão 4.5.0
Descrição Existe uma falha no módulo de relatórios do Business Analytics Suite que permite a usuários autenticados executar comandos SQL arbitrários devido à neutralização inadequada de elementos especiais em comandos SQL. Trata-se de uma vulnerabilidade de injeção de SQL que pode levar à perda de confidencialidade ou disponibilidade.
Recomendações Aplique o patch versão 4.5.1 e implemente consultas parametrizadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0003

Produtos afetados

Xilinx Run Time