SQL-Injection-Lücke in Effizienz-Managementsystem von Emit CVE-2025-5319

⚠️ CVE-Referenzen: CVE-2025-5319

Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle im Effizienz-Managementsystem des Herstellers Emit ermöglicht das Ausführen unbefugter SQL-Befehle. Dies könnte zu unberechtigtem Datenzugriff, Manipulation und sogar Datenverlust führen. Der Hersteller wurde informiert, hat aber bislang nicht auf das Problem reagiert. Admins sollten das System dringend aktualisieren, sobald ein Patch verfügbar ist.

Emit Information And Communication Technologies Industry And Trade Ltd. Co. - Efficiency Management System - CRITICAL - CVE-2025-5319. A vulnerability exists in the Efficiency Management System from Emit Information and Communication Technologies, which allows for the execution of unauthorized SQL commands. This SQL injection flaw could lead to unauthorized data access, data manipulation, and potential data loss or corruption. The vulnerability arises from improper neutralization of special elements used in SQL commands, exposing the system to significant security risks that need immediate attention. The vendor has been notified of this security issue, but there has been no response to address it.
Quelle: securityvulnerability.io