PT-2026-2430 · Unknown · Workorder Cms

·

CVE-2023-54340

·

Publicado

2026-01-13

·

Atualizado

2026-01-14

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WorkOrder CMS versão 0.1.0
Descrição O WorkOrder CMS versão 0.1.0 possui uma vulnerabilidade de injeção de SQL. Um atacante não autenticado pode contornar o login manipulando os parâmetros username e password. Atacantes podem injetar consultas SQL maliciosas, como 'OR 1=1' e consultas empilhadas (stacked queries), para obter acesso a informações do banco de dados ou executar comandos administrativos. Os parâmetros vulneráveis são usados em uma consulta SQL sem a sanitização adequada.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária (workaround), faça a sanitização dos parâmetros username e password antes de usá-los em consultas SQL.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-54340

Produtos afetados

Workorder Cms