CVE-2025-52474: Vulnerabilidade de Injeção SQL no parâmetro id
do endpoint control.php
Publicação CVE: https://www.cve.org/CVERecord?id=CVE-2025-52474
Resumo
Uma vulnerabilidade de Injeção SQL foi identificada no parâmetro id
do endpoint /WeGIA/controle/control.php
. Esta vulnerabilidade permite que invasores manipulem consultas SQL e acessem informações confidenciais do banco de dados, como nomes de tabelas e dados sensíveis.
Detalhes
Endpoint Vulnerável: GET /controle/control.php?nomeClasse=MedicamentoControle&metodo=adicionarMedicamento&modulo=pet&nomeMedicamento=DApvMr&id=<PAYLOAD>&aplicacaoMedicamento=YqchRf&descricaoMedicamento=Mrnfdh HTTP/1.1
Parâmetro: id
PoC
Salve a solicitação no arquivo req.txt:
|
|
Em seguida, use o sqlmap:
|
|
Impacto
- Acesso não autorizado a dados sensíveis: Um invasor pode acessar informações confidenciais, como credenciais, dados pessoais ou financeiros.
- Comprometimento de contas de usuários: Usando credenciais roubadas, invasores podem obter acesso total ao aplicativo e executar ações em nome de usuários legítimos.
- Exfiltração de dados: Possibilidade de roubo de grandes volumes de informações, despejando tabelas inteiras do banco de dados.
- Danos à reputação: Expor dados de clientes ou informações comerciais pode prejudicar significativamente a Imagem da organização.
- Execução de ataques em cadeia: As informações obtidas podem ser usadas para realizar novos ataques, como phishing direcionado ou ataques a sistemas interconectados.
Referência
https://github.com/LabRedesCefetRJ/WeGIA/security/advisories/GHSA-rwvh-2gfh-wmcm
Encontrado por
Por: CVE-Hunters