PT-2025-46995 · Unknown · Svx Portal

CVE-2025-63724

·

Publicado

2025-11-14

·

Atualizado

2025-11-14

CVSS v3.1

6.0

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SVX Portal versão 2.7A
Descrição Existe uma falha de injeção de SQL no SVX Portal versão 2.7A. Esse problema é acionado por uma requisição POST especialmente elaborada enviada ao endpoint /admin/update setings.php. A exploração bem-sucedida poderia permitir que um atacante manipulasse consultas ao banco de dados. O parâmetro vulnerável não é especificado explicitamente.
Recomendações Aplique atualizações para corrigir o problema no SVX Portal versão 2.7A. Como solução temporária, restrinja o acesso ao endpoint /admin/update setings.php.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63724

Produtos afetados

Svx Portal