CVE-2025-55885
Vulnerabilidad de inyección SQL en Alpes Recherche et Developpement ARD GEC en Lign anterior a v.2025-04-23 permite a un atacante remoto escalar privilegios...
- Publicado
- 22 sept 2025
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBajo · próximos 30 días
- Percentil
- 29,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección SQL en Alpes Recherche et Developpement ARD GEC en Lign anterior a v.2025-04-23 permite a un atacante remoto escalar privilegios a través de los parámetros GET en index.php
Fuentes
1Exploit de inyección SQL de prueba de concepto para CVE-2025-55885 en ARD GEC en Ligne, demostrando extracción remota de base de datos mediante un parámetro GET sin sanitizar.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.