PT-2025-53349 · Unknown · Soca Access Control System
CVE-2018-25128
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SOCA Access Control System versão 180612
Descrição
O SOCA Access Control System contém múltiplas falhas de injeção de SQL. Essas falhas permitem que atacantes manipulem consultas ao banco de dados por meio de parâmetros POST não validados. A exploração das falhas de injeção em
Login.php e Card Edit GetJson.php pode resultar em bypass de autenticação, recuperação de hashes de senha e obtenção de acesso administrativo com privilégios totais do sistema.Recomendações
Aplique atualizações para corrigir vulnerabilidades de injeção de SQL em
Login.php.
Aplique atualizações para corrigir vulnerabilidades de injeção de SQL em Card Edit GetJson.php.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Soca Access Control System