PT-2026-4527 · Aptsys · Gems Loyalty Php Backend
CVE-2025-52022
·
Publicado
2026-01-23
·
Atualizado
2026-02-11
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Gems Loyalty PHP Backend até 2025-05-28
Descrição
Existe uma falha no backend PHP de gemsloyalty.aptsys.com.sg que permite que atacantes remotos não autenticados acionem mensagens de erro detalhadas. Essas mensagens revelam caminhos de arquivos internos, trechos de código e rastros de pilha (stack traces). O problema é desencadeado por requisições HTTP GET/POST especificamente elaboradas enviadas a endpoints de API públicos, potencialmente expondo informações sensíveis que poderiam auxiliar em ataques posteriores. Isso é categorizado como exposição de informações por meio de mensagem de erro.
Recomendações
Aplique correções para resolver o problema nas versões do Gems Loyalty PHP Backend até 2025-05-28.
Correção
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gems Loyalty Php Backend