PT-2026-26928 · Owndms · Owndms

Ihsan Sencan

·

Publicado

2026-03-21

·

Atualizado

2026-03-21

·

CVE-2019-25580

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions ownDMS versão 4.7
Description Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias ao injetar código malicioso através do parâmetro IMG. Isso é feito enviando solicitações GET para os endpoints 'pdfstream.php', 'imagestream.php' ou 'anyfilestream.php' com payloads manipulados no parâmetro IMG para extrair informações sensíveis do banco de dados, como a versão e os nomes do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso aos endpoints 'pdfstream.php', 'imagestream.php' e 'anyfilestream.php' ou evite o uso do parâmetro IMG nesses endpoints.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25580

Produtos afetados

Owndms