PT-2025-52697 · Unknown · Sound4 Impact+3

CVE-2023-53960

·

Publicado

2025-12-22

·

Atualizado

2025-12-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x
Descrição O software contém uma falha de injeção de SQL no processo de autenticação do 'index.php'. Um atacante pode manipular as credenciais de login injetando código SQL malicioso através do parâmetro POST password, potencialmente contornando a autenticação e obtendo acesso não autorizado. O componente vulnerável é o mecanismo de autenticação dentro do arquivo 'index.php'.
Recomendações Versões anteriores à 2.x devem ser utilizadas.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53960

Produtos afetados

Sound4 Eco
Sound4 First
Sound4 Impact
Sound4 Pulse