Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28009 — SQL Injection no Dietiqa App v1.0.20 (CVE-2025-28009) – Acesso remoto não autenticado a dados via parâmetro vulnerável. | Kitploit
Ferramentas/GitHubGitHub/0xs4h4/cve-2025-28009
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoSegurança de Banco de Dados
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

SQL Injection no Dietiqa App v1.0.20 (CVE-2025-28009) – Acesso remoto não autenticado a dados via parâmetro vulnerável.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28009 - Injeção SQL no Dietiqa App v1.0.20

Descoberto por: Saharuddin Azman
Fornecedor: Appventure Sdn Bhd
Produto: Dietiqa App
Versão Afetada: v1.0.20
CVE ID: CVE-2025-28009
Tipo de Vulnerabilidade: Injeção SQL

📝 Descrição

Existe uma vulnerabilidade de Injeção SQL no parâmetro u do endpoint progress-body-weight.php no Dietiqa App v1.0.20. Um atacante pode manipular este parâmetro para injetar consultas SQL arbitrárias no banco de dados do backend. Esta falha pode ser explorada remotamente sem autenticação, representando um sério risco à confidencialidade dos dados do usuário e à integridade da aplicação.

🧪 Resumo Técnico

  • Endpoint Vulnerável: progress-body-weight.php
  • Parâmetro Vulnerável: u
  • Problema: Entrada não sanitizada permite injeção de consulta SQL
  • Nível de Risco: Alto – atacantes podem acessar ou modificar dados sensíveis do usuário
  • A prova de conceito (PoC) detalhada foi retida por considerações éticas e de segurança.

    ✅ Status do Fornecedor

    O fornecedor, Appventure Sdn Bhd, reconheceu a vulnerabilidade. Uma correção é esperada em uma versão futura. Atualmente, a versão 1.0.20 permanece vulnerável.

    🔗 Referências

    • Registro CVE
    • Site do Fornecedor
    • Appventure Sdn Bhd

    ⚠️ Ética de Divulgação

    Esta questão foi divulgada de forma responsável. O fornecedor foi notificado e teve tempo para responder. Este repositório omite detalhes armamentizáveis e PoC em alinhamento com as melhores práticas de divulgação responsável.

    📄 Aviso Legal

    Este repositório é destinado exclusivamente para fins educacionais e de pesquisa.
    Não tente explorar vulnerabilidades em sistemas que você não possui ou não tem permissão para testar.
    O autor não se responsabiliza por qualquer uso indevido desta informação.

    Baixar ferramenta