PT-2025-42760 · Unknown · Bhabishya-123 E-Commerce

Publicado

2025-10-20

·

Atualizado

2025-10-20

·

CVE-2025-61455

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bhabishya-123 E-commerce versão 1.0
Descrição Existe uma vulnerabilidade de Injeção de SQL no Bhabishya-123 E-commerce. A aplicação incorpora entradas de usuário não sanitizadas diretamente em consultas SQL. Isso permite que atacantes não autenticados contornem a autenticação e obtenham acesso total. A vulnerabilidade está presente no endpoint signup.inc.php e no endpoint https://t.co/ox4NNwmsS5.php. O endpoint signup.inc.php incorpora diretamente entradas de usuário não sanitizadas em consultas SQL.
Recomendações Sanitize todas as entradas de usuário antes de incorporá-las em consultas SQL no endpoint signup.inc.php. Sanitize todas as entradas de usuário antes de incorporá-las em consultas SQL no endpoint https://t.co/ox4NNwmsS5.php.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61455

Produtos afetados

Bhabishya-123 E-Commerce