PT-2026-4527 · Aptsys · Gems Loyalty Php Backend

CVE-2025-52022

·

Publicado

2026-01-23

·

Atualizado

2026-02-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Gems Loyalty PHP Backend até 2025-05-28
Descrição Existe uma falha no backend PHP de gemsloyalty.aptsys.com.sg que permite que atacantes remotos não autenticados acionem mensagens de erro detalhadas. Essas mensagens revelam caminhos de arquivos internos, trechos de código e rastros de pilha (stack traces). O problema é desencadeado por requisições HTTP GET/POST especificamente elaboradas enviadas a endpoints de API públicos, potencialmente expondo informações sensíveis que poderiam auxiliar em ataques posteriores. Isso é categorizado como exposição de informações por meio de mensagem de erro.
Recomendações Aplique correções para resolver o problema nas versões do Gems Loyalty PHP Backend até 2025-05-28.

Correção

Generation of Error Message Containing Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52022

Produtos afetados

Gems Loyalty Php Backend