PT-2025-44587 · Abis Technology · Bapsis

CVE-2025-6520

·

Publicado

2025-10-31

·

Atualizado

2025-10-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Abis Technology BAPSIS anteriores a 202510271606
Descrição Existe uma falha de Neutralização Imprópria de Elementos Especiais Utilizados em um Comando SQL ('SQL Injection') no Abis Technology BAPSIS, permitindo Injeção de SQL Cega. Isso permite que atacantes não autenticados potencialmente extraiam o banco de dados completo utilizando técnicas baseadas em tempo. A vulnerabilidade está presente em versões anteriores a 202510271606.
Recomendações Versões anteriores a 202510271606 devem ser atualizadas.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6520

Produtos afetados

Bapsis