PT-2025-47333 · Times · Times Software E-Payroll

Sebastian Jeż

·

Publicado

2025-11-18

·

Atualizado

2025-11-19

·

CVE-2025-9977

CVSS v4.0

5.3

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Times Software E-Payroll (versões afetadas não especificadas)
Descrição A aplicação não sanitiza adequadamente os dados recebidos nos parâmetros POST durante o processo de login, potencialmente permitindo que um atacante não autenticado execute ataques de Negação de Serviço (DoS). Embora ataques de injeção de SQL sejam possíveis, mecanismos de filtragem no backend podem atualmente impedir a exploração bem-sucedida. Tentativas de injeção de comandos resultam na aplicação exibindo mensagens de erro detalhadas que revelam informações sobre a infraestrutura interna. O fornecedor não respondeu a questionamentos sobre o status de correção.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Generation of Error Message Containing Sensitive Information

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9977

Produtos afetados

Times Software E-Payroll