Een ernstige kwetsbaarheid is ontdekt in Campcodes Courier Management System versie 1.0. Dit kritieke probleem betreft een SQL-injectie in het bestand /print_pdets.php waarbij het argument ids kwetsbaar is. Deze kwetsbaarheid maakt het mogelijk voor een aanvaller om op afstand toegang te krijgen tot gevoelige informatie.
Overzicht
De kwetsbaarheid CVE-2025-8190 is geclassificeerd als kritiek en kan misbruikt worden door ongeautoriseerde externe partijen. Het betreft specifieke processen in print_pdets.php. Het manipuleren van specifieke argumenten kan leiden tot een succesvolle SQL-injectie-aanval. Met een CVSS-score tussen 5.3 en 6.5 wordt het risico als medium tot hoog ingeschat.
Aanbevelingen
- Controleer of uw systeem naar versie 1.0 van het Courier Management System draait en overweeg een update of patch als die beschikbaar is.
- Monitor uw systemen op ongebruikelijke SQL-query’s en verkeer.
- Beperk de toegangsrechten van gebruikers tot alleen wat absoluut nodig is.
Bronnen
- VDB-317603 | Campcodes Courier Management System print_pdets.php SQL Injection
- VDB-317603 | CTI Indicators
- Submit #622313 | Campcodes Courier Management System V1.0 SQL Injection
- GitHub Issue Tracking voor CVE-2025-8190
Vraag en Antwoord
Wat is CVE-2025-8190?
Dit is een identifier voor een beveiligingslek dat specifiek betrekking heeft op een SQL-injectieprobleem in Campcodes Courier Management System.
Welke systemen zijn kwetsbaar voor CVE-2025-8190?
Vooral systemen die Campcodes Courier Management System versie 1.0 gebruiken, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Op dit moment is het belangrijk om bij de leverancier te informeren of er een update of patch beschikbaar is.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan mogelijk toegang krijgen tot vertrouwelijke gegevens en potentieel de database manipuleren of misbruiken.

