PT-2025-4857 · Wegia · Wegia

Lislovelly

·

Publicado

2025-01-20

·

Atualizado

2025-01-21

·

CVE-2025-23219

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do WeGIA anteriores à 3.2.10
Descrição Uma vulnerabilidade de Injeção de SQL foi identificada na aplicação WeGIA, especificamente no endpoint "adicionar cor.php". Esta vulnerabilidade permite que atacantes executem comandos SQL arbitrários no banco de dados, permitindo acesso não autorizado a informações sensíveis. Durante o exploit, foi possível realizar um dump completo do banco de dados da aplicação, destacando a severidade da falha.
Recomendações Para versões anteriores à 3.2.10, atualize para a versão 3.2.10 para corrigir o problema. Como solução temporária (workaround), considere restringir o acesso ao endpoint "adicionar cor.php" até que o problema seja resolvido.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23219
GHSA-H2MG-4C7Q-W69V

Produtos afetados

Wegia