PT-2025-38080 · Campcodes · Campcodes Grocery Sales/Inventory System

Zzb1

·

Publicado

2025-09-16

·

Atualizado

2025-09-17

·

CVE-2025-10563

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Campcodes Grocery Sales and Inventory System versão 1.0
Descrição Existe uma vulnerabilidade de Injeção de SQL no Campcodes Grocery Sales and Inventory System 1.0. A manipulação do argumento ID no endpoint da API /ajax.php?action=save category pode levar a uma Injeção de SQL. O exploit foi divulgado publicamente.
Recomendações Como medida paliativa temporária, considere restringir o acesso ao endpoint da API /ajax.php?action=save category até que uma correção esteja disponível. Sanitizar a variável ID antes de utilizá-la em qualquer consulta ao banco de dados.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10563

Produtos afetados

Campcodes Grocery Sales/Inventory System