PT-2025-4752 · Ddsn Interactive · Ddsn Interactive Cm3 Acora Cms

Joby Y Daniel

·

Publicado

2025-01-15

·

Atualizado

2025-10-03

·

CVE-2025-22964

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas DDSN Interactive cm3 Acora CMS versão 10.1.1
Descrição O problema é causado por sanitização e validação de entrada insuficientes no parâmetro table, resultando em uma Injeção de SQL Cega baseada em tempo não autenticada. Isso permite que atacantes injetem consultas SQL maliciosas, possibilitando acesso não autorizado, manipulação de dados ou exposição de informações sensíveis. A falha representa riscos significativos à integridade e confidencialidade da aplicação.
Recomendações Para o DDSN Interactive cm3 Acora CMS versão 10.1.1, considere desativar o parâmetro table até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a dados sensíveis e garanta validação e sanitização de entrada adequadas para minimizar o risco de acesso não autorizado ou manipulação de dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22964

Produtos afetados

Ddsn Interactive Cm3 Acora Cms