Куда я попал?
CVE-2025-24905
PUBLISHED
04.02.2025
CNA: GitHub_M
SQL Injection endpoint 'get_codigobarras_cobranca.php' parameter 'codigo' in WeGIA
Обновлено:
03.02.2025
WeGIA is a Web Manager for Charitable Institutions. A SQL Injection vulnerability was discovered in the WeGIA application, `get_codigobarras_cobranca.php` endpoint. This vulnerability could allow an authorized attacker to execute arbitrary SQL queries, allowing access to or deletion of sensitive information. This issue has been addressed in version 3.2.12 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
CWE
Идентификатор | Описание |
---|---|
CWE-89 | Некорректная нейтрализация специальных элементов, используемых в SQL-командах (внедрение SQL-кода) |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
10 | CRITICAL | 4.0 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Доп. Информация
Product Status
WeGIA | |||||
---|---|---|---|---|---|
Product: | WeGIA | ||||
Vendor: | LabRedesCefetRJ | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
04.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
poc | yes | total | 2.0.3 | 04.02.2025 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.