
CVE-2026-30655 के लिए सुरक्षा सलाह: esiclivre (/reset/index.php) में अप्रमाणित SQL इंजेक्शन।
esiclivre के पासवर्ड रीसेट एंडपॉइंट में एक SQL इंजेक्शन दोष मौजूद है। एक अप्रमाणित हमलावर cpfcnpj POST पैरामीटर के माध्यम से SQL इंजेक्ट कर सकता है, जिसके परिणामस्वरूप संवेदनशील जानकारी तक अनधिकृत पहुँच संभव है।
POST /reset/index.phpcpfcnpjSolicitante::resetaSenha() में उपयोगकर्ता इनपुट को पैरामीटराइज़ेशन के बिना SQL क्वेरी में संयोजित किया जाता है।प्रकाशन के समय कोई अपस्ट्रीम सुधार उपलब्ध नहीं है। अनुशंसित उपाय:
Bryan Romero द्वारा खोजा गया (https://github.com/brynax)।