PT-2025-53349 · Unknown · Soca Access Control System

CVE-2018-25128

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SOCA Access Control System versão 180612
Descrição O SOCA Access Control System contém múltiplas falhas de injeção de SQL. Essas falhas permitem que atacantes manipulem consultas ao banco de dados por meio de parâmetros POST não validados. A exploração das falhas de injeção em Login.php e Card Edit GetJson.php pode resultar em bypass de autenticação, recuperação de hashes de senha e obtenção de acesso administrativo com privilégios totais do sistema.
Recomendações Aplique atualizações para corrigir vulnerabilidades de injeção de SQL em Login.php. Aplique atualizações para corrigir vulnerabilidades de injeção de SQL em Card Edit GetJson.php.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25128

Produtos afetados

Soca Access Control System