PT-2025-48385 · Unknown · Taosir Wtcms
St1Tch
·
Publicado
2025-11-30
·
Atualizado
2025-12-25
·
CVE-2025-13783
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
taosir WTCMS versões até 01a5f68a3dfc2fdddb44eed967bb2d4f60487665
Descrição
Existe uma falha de segurança no taosir WTCMS. O problema afeta a função
check/uncheck/delete dentro do arquivo application/Comment/Controller/CommentadminController.class.php do componente CommentadminController. A manipulação do argumento ids pode resultar em injeção de SQL. O ataque pode ser executado remotamente. O exploit foi disponibilizado publicamente. O produto utiliza um modelo de lançamento contínuo (rolling release), o que torna as informações específicas de versão indisponíveis. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Taosir Wtcms