PT-2025-45156 · Quipux · Quipux
Publicado
2025-11-05
·
Atualizado
2026-01-09
·
CVE-2025-55343
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Quipux 4.0.1 até e1774ac
Descrição
As versões do Quipux 4.0.1 até e1774ac estão suscetíveis a ataques de injeção de SQL. Usuários autenticados podem explorar esta falha através de múltiplos scripts PHP e parâmetros. Especificamente, os seguintes endpoints da API e variáveis são afetados:
/busqueda/busqueda.phpcom os parâmetrostxt depe codietxt usua codi/anexos lista.phpcom o parâmetroradi temp/Administracion/listas/formArea ajax.phpcom o parâmetrocodDepe/Administracion/listas/formDepeHijo ajax.phpcom o parâmetrocodDepe/Administracion/listas/formDepePadre ajax.phpcom o parâmetrocodInst/asociar documentos/asociar borrar referencia.phpcom o parâmetroradi nume/asociar documentos/asociar documento buscar query.phpcom o parâmetroradi nume/asociar documentos/asociar documento grabar.phpcom o parâmetrotxt radi nume/asociar documentos/asociar documentocom o parâmetroradi nume/radicacion/buscar usuario.phpcom o parâmetrobuscar tipo/radicacion/formArea ajax.phpcom o parâmetrocodDepe/radicacion/formDepeHijo ajax.phpcom o parâmetrocodDepe/radicacion/formDepePadre ajax.phpcom o parâmetrocodInst/radicacion/ver datos usuario.phpcom o parâmetrodestinatorio/reportes/reporte TraspasoDocFisico.phpcom o parâmetroverrad/tx/datos imprimir sobre.phpcom os parâmetrostxt usua codienume radi temp/tx/revertir firma digital grabar.phpcom o parâmetrotxt radi nume/tx/tx borrar opcion imp.phpcom o parâmetrocodigo opc/tx/tx realizar tx.phpcom o parâmetrotxt radicados/tx/tx seguridad documentos.phpcom o parâmetrotxt radicados/uploadFiles/cargar doc digitalizado paginador.phpcom o parâmetrotxt depe codi
Recomendações
As versões do Quipux 4.0.1 até e1774ac estão afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Quipux