Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Concept Intermedia GOV CMS i koordynował proces ujawniania informacji.
Podatność CVE-2025-7385: Parametr search w oprogramowaniu GOV CMS nie jest odpowiednio sanityzowany. Nieuwierzytelniony zdalny atakujący może wykorzystać ten parametr do wstrzyknięcia dowolnego kodu SQL.
Producent nie podał informacji o podatnych wersjach. Wersje 4.0 i nowsze nie są podatne.
Podziękowania
Za zgłoszenie podatności dziękujemy Kamilowi Szczurowskiemu i Robertowi Kruczkowi.