CVE-2025-59793

plus petit que 1 minute de lecture

Mis à jour :

Injection SQL dans un système de gestion d’appartements

Une vulnérabilité d’injection SQL (CVE-2025-59793) a été identifiée dans la version 1.0 du système de gestion d’appartements. Le problème réside dans le fichier /setting/admin.php et concerne spécifiquement l’argument ‘ddlBranch’.

Points clés :

  • La vulnérabilité permet à un attaquant d’exécuter des commandes SQL non autorisées.
  • Elle se situe dans le fichier /setting/admin.php et affecte l’argument ‘ddlBranch’.

Vulnérabilités :

  • CVE-2025-59793 : Injection SQL

Recommandations : L’exploitation de cette faille peut conduire à la manipulation ou à l’extraction de données de la base de données, à un contournement des mécanismes d’authentification et à un accès non autorisé au backend. La confidentialité, l’intégrité et la disponibilité du système sont potentiellement compromises. Il est donc crucial de corriger cette vulnérabilité.


Source