PT-2025-6019 · Unknown+1 · Coinremitter+1

·

CVE-2025-1117

·

Publicado

2025-02-08

·

Atualizado

2025-02-09

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas CoinRemitter versões 0.0.1 a 0.0.2
Descrição Uma vulnerabilidade crítica foi encontrada no CoinRemitter no OpenCart, afetando uma parte desconhecida. A manipulação do argumento coin resulta em injeção de SQL. É possível iniciar o ataque remotamente.
Recomendações Para as versões 0.0.1 a 0.0.2 do CoinRemitter, atualize para a versão 0.0.3 para corrigir este problema. Como solução temporária, considere restringir o uso do argumento coin até que a atualização seja aplicada.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1117

Produtos afetados

Coinremitter
Opencart