CVE-2025-69216
OpenSTAManager weist eine SQL-Injection in der Scadenzario-Druckvorlage auf.
- Veröffentlicht
- 06.02.2026
- Aktualisiert
- 09.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 30,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenSTAManager ist eine Open-Source-Managementsoftware für technischen Kundendienst und Rechnungsstellung. In Version 2.9.8 und früher ermöglicht eine authentifizierte SQL-Injection-Schwachstelle in der Druckvorlage Scadenzario (Zahlungsplan) von OpenSTAManager jedem authentifizierten Benutzer, vertrauliche Daten aus der Datenbank zu extrahieren, einschließlich Administrator-Anmeldedaten, Kundeninformationen und Finanzunterlagen. Die Schwachstelle besteht in templates/scadenzario/init.php, wo der Parameter id_anagrafica ohne ordnungsgemäße Bereinigung direkt in eine SQL-Abfrage eingefügt wird. Die Schwachstelle ermöglicht vollständigen Lesezugriff auf die Datenbank durch fehlerbasierte SQL-Injection-Techniken.
Quellen
1Proof-of-Concept-Repository für CVE-2025-69216, eine authentifizierte SQL-Injection in der Scadenzario-Druckvorlage von OpenSTAManager, die die Extraktion von Admin-Anmeldeinformationen und Datenbankinhalten durch fehlerbasierte und blinde SQLi ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.