PT-2025-40363 · Wandsoft · E-Tms

Maximilian Hildebrand

·

Publicado

2025-09-19

·

Atualizado

2025-10-02

·

CVE-2025-59743

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas e-TMS da AndSoft versão 25.03
Descrição Existe uma vulnerabilidade de Injeção de SQL no e-TMS da AndSoft versão 25.03. Isso permite que um invasor potencialmente recupere, crie, atualize e exclua bancos de dados ao enviar uma requisição POST para o endpoint da API /inc/connect/CONNECTION.ASP. A exploração envolve a manipulação do cookie SessionID.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12697
CVE-2025-59743

Produtos afetados

E-Tms