PT-2025-52697 · Unknown · Sound4 Impact+3
CVE-2023-53960
·
Publicado
2025-12-22
·
Atualizado
2025-12-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x
Descrição
O software contém uma falha de injeção de SQL no processo de autenticação do 'index.php'. Um atacante pode manipular as credenciais de login injetando código SQL malicioso através do parâmetro POST
password, potencialmente contornando a autenticação e obtendo acesso não autorizado. O componente vulnerável é o mecanismo de autenticação dentro do arquivo 'index.php'.Recomendações
Versões anteriores à 2.x devem ser utilizadas.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sound4 Eco
Sound4 First
Sound4 Impact
Sound4 Pulse