Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-5176

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 6.9

Источники
nvd

В Realce Tecnologia Queue Ticket Kiosk до версии 20250517 обнаружена критическая уязвимость. Эта уязвимость затрагивает неизвестный код файла /adm/index.php компонента Admin Login Page. Манипуляция аргументом Usuário приводит к SQL-инъекции. Атака может быть инициирована удаленно. Вендор был уведомлен о проблеме, но не ответил [1]. Дополнительная информация: входное поле для имени пользователя не обеспечивает должную очистку или параметризацию пользовательского ввода, что позволяет напрямую манипулировать SQL-запросами. Злоумышленник может внедрить вредоносный SQL-код в поле имени пользователя для доступа к данным. Это может привести к несанкционированному доступу, извлечению или изменению конфиденциальных данных в базе данных, в зависимости от разрешений, связанных с приложением [2]. Источники: - [1] https://vuldb.com/?id.310264 - [2] https://vuldb.com/?ctiid.310264 - [3] https://vuldb.com/?submit.579849

Нажмите для просмотра деталей
Предыдущая
Страница 82 из 21224
445686 всего уязвимостей
Следующая