PT-2025-48415 · Jsnjfz · Webstack-Guns

Sh7Err04

+1

·

Publicado

2025-12-01

·

Atualizado

2025-12-01

·

CVE-2025-13811

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas jsnjfz WebStack-Guns versão 1.0
Descrição Existe uma falha no jsnjfz WebStack-Guns que permite injeção de SQL. A manipulação do argumento sort no arquivo src/main/java/com/jsnjfz/manage/core/common/constant/factory/PageFactory.java pode provocar esse problema. O ataque pode ser realizado remotamente. O exploit está disponível publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13811

Produtos afetados

Webstack-Guns