PT-2025-44587 · Abis Technology · Bapsis
CVE-2025-6520
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Abis Technology BAPSIS anteriores a 202510271606
Descrição
Existe uma falha de Neutralização Imprópria de Elementos Especiais Utilizados em um Comando SQL ('SQL Injection') no Abis Technology BAPSIS, permitindo Injeção de SQL Cega. Isso permite que atacantes não autenticados potencialmente extraiam o banco de dados completo utilizando técnicas baseadas em tempo. A vulnerabilidade está presente em versões anteriores a 202510271606.
Recomendações
Versões anteriores a 202510271606 devem ser atualizadas.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bapsis