PT-2025-47529 · Campcodes · Campcodes Retro Basketball Shoes Online Store
Laosiji
·
Publicado
2025-11-19
·
Atualizado
2025-11-24
·
CVE-2025-13410
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Campcodes Retro Basketball Shoes Online Store versão 1.0
Descrição
Existe uma vulnerabilidade de Injeção de SQL na Campcodes Retro Basketball Shoes Online Store versão 1.0. O problema está relacionado à manipulação do parâmetro
tid dentro de uma função desconhecida do arquivo /admin/receipt.php. Isso permite a execução remota de ataques. O exploit está disponível publicamente. A vulnerabilidade impacta a interface de administração, que é frequentemente alvo de tentativas de credential stuffing. Este problema se enquadra no escopo do PCI DSS devido à potencial exposição de dados de cartão de pagamento, Informações Pessoalmente Identificáveis (PII) e histórico de pedidos. O acesso aos dados de pagamento pode exigir investigação forense e reemissão de cartões.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Campcodes Retro Basketball Shoes Online Store