CVE-2026-30655

MEDIUM CVSS 3.1: 6,5 EPSS 0.02%
Обновлено 25 марта 2026
Esiclivre
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 0.2.2
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Esiclivre
Публичный эксплойт Нет

SQL-инъекция в Solicitante::resetaSenha() в esiclivre/esiclivre v0.2.2 и более ранних версиях позволяет неаутентифицированным удаленным злоумышленникам получить неавторизованный доступ к конфиденциальной информации через параметр cpfcnpj в /reset/index.php

Показать оригинальное описание (EN)

SQL injection in Solicitante::resetaSenha() in esiclivre/esiclivre v0.2.2 and earlier allows unauthenticated remote attackers to gain unauthorized access to sensitive information via the cpfcnpj parameter in /reset/index.php

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Esiclivre Esiclivre
cpe:2.3:a:esiclivre:esiclivre:*:*:*:*:*:*:*:*
<= 0.2.2