PT-2025-47451 · Codehub666 · 94List

Naixiao

·

Publicado

2025-11-19

·

Atualizado

2025-11-24

·

CVE-2025-13395

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas codehub666 94list (versões afetadas não especificadas)
Descrição Existe uma falha de segurança no codehub666 94list. O problema envolve uma injeção de SQL que impacta a função Login dentro do arquivo /function.php. Isso permite exploração remota. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13395

Produtos afetados

94List