CVE-2025-59793
Mis à jour :
Injection SQL dans un système de gestion d’appartements
Une vulnérabilité d’injection SQL (CVE-2025-59793) a été identifiée dans la version 1.0 du système de gestion d’appartements. Le problème réside dans le fichier /setting/admin.php et concerne spécifiquement l’argument ‘ddlBranch’.
Points clés :
- La vulnérabilité permet à un attaquant d’exécuter des commandes SQL non autorisées.
- Elle se situe dans le fichier
/setting/admin.phpet affecte l’argument ‘ddlBranch’.
Vulnérabilités :
- CVE-2025-59793 : Injection SQL
Recommandations : L’exploitation de cette faille peut conduire à la manipulation ou à l’extraction de données de la base de données, à un contournement des mécanismes d’authentification et à un accès non autorisé au backend. La confidentialité, l’intégrité et la disponibilité du système sont potentiellement compromises. Il est donc crucial de corriger cette vulnérabilité.
