CVE-2025-40677
Summar Software के Portal del Empleado में SQL इंजेक्शन भेद्यता
- प्रकाशित
- 18 सित॰ 2025
- अद्यतन
- 18 सित॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 16 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Summar Software´s Portal del Empleado में SQL injection भेद्यता। यह भेद्यता एक हमलावर को “/MemberPages/quienesquien.aspx” में “ctl00$ContentPlaceHolder1$filtroNombre” पैरामीटर का उपयोग करके POST अनुरोध भेजकर डेटाबेस को पुनः प्राप्त करने, बनाने, अद्यतन करने और हटाने की अनुमति देती है।
स्रोत
2- CVE-2025-40677एक्सप्लॉइट
Summar Employee Portal 3.98.0 से पहले प्रमाणित SQL इंजेक्शन - CVE-2025-40677
Peter Gabaldon · multiple · 16 दिस॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।