CVE-2025-26198
CloudClassroom-PHP-Project v1.0 contém uma vulnerabilidade crítica de injeção de SQL no componente loginlinkadmin.php. O aplicativo falha em sanitizar a...
- Publicado
- 18 de jun. de 2025
- Atualizado
- 20 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 48,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
CloudClassroom-PHP-Project v1.0 contém uma vulnerabilidade crítica de injeção de SQL no componente loginlinkadmin.php. O aplicativo falha em sanitizar a entrada fornecida pelo usuário no formulário de login do administrador antes de incluí-la diretamente em consultas SQL. Isso permite que atacantes não autenticados injetem payloads SQL arbitrários e contornem a autenticação, obtendo acesso administrativo não autorizado. A vulnerabilidade é acionada quando um atacante fornece entrada especialmente elaborada no campo de nome de usuário, como ' OR '1'='1, levando ao comprometimento total do mecanismo de login e à potencial exposição de dados sensíveis do backend.
Fontes
3Reprodução educacional da injeção de SQL CVE-2025-26198 no CloudClassroom-PHP-Project, demonstrando quatro técnicas de exploração (booleana, união, baseada em tempo, leitura de arquivo) com comparação de versão corrigida.
Divulgação Pública
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.