PT-2025-47108 · Campcodes · Campcodes Supplier Management System
0X0A1Lphj
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
·
CVE-2025-13260
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Campcodes Supplier Management System versão 1.0
Descrição
Existe uma falha no Campcodes Supplier Management System versão 1.0 que permite injeção de SQL. Este problema afeta uma função desconhecida dentro do arquivo
/manufacturer/edit product.php. A manipulação do argumento cmbProductUnit pode levar a um ataque bem-sucedido, que pode ser executado remotamente. O exploit para este problema foi divulgado publicamente.Recomendações
Campcodes Supplier Management System versão 1.0: Como uma medida de contorno temporária, considere restringir o acesso ao arquivo
/manufacturer/edit product.php para minimizar o risco de exploração. Evite utilizar o parâmetro cmbProductUnit no arquivo afetado até que o problema seja resolvido.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Campcodes Supplier Management System