PT-2025-46995 · Unknown · Svx Portal
CVE-2025-63724
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
6.0
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SVX Portal versão 2.7A
Descrição
Existe uma falha de injeção de SQL no SVX Portal versão 2.7A. Esse problema é acionado por uma requisição POST especialmente elaborada enviada ao endpoint
/admin/update setings.php. A exploração bem-sucedida poderia permitir que um atacante manipulasse consultas ao banco de dados. O parâmetro vulnerável não é especificado explicitamente.Recomendações
Aplique atualizações para corrigir o problema no SVX Portal versão 2.7A. Como solução temporária, restrinja o acesso ao endpoint
/admin/update setings.php.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Svx Portal