
esiclivre のパスワードリセットエンドポイントに SQL インジェクションの脆弱性が存在します。認証されていない攻撃者が cpfcnpj POST パラメータを介して SQL を注入でき、機密情報への不正アクセスにつながる可能性があります。
POST /reset/index.phpcpfcnpjSolicitante::resetaSenha() 内の SQL クエリに、ユーザー入力がパラメータ化されずに連結されます。公開時点では、upstream による修正は提供されていません。 推奨される対策:
発見者: Bryan Romero (https://github.com/brynax)