Existe uma vulnerabilidade de injeção SQL não autenticada no servidor web do TBEA TLogger V 2.1.0.0 B 0.0.0.0. Múltiplos endpoints HTTP incorporam parâmetros controlados pelo atacante diretamente nas consultas SQLite sem validação ou parametrização suficiente. Um atacante remoto não autenticado pode explorar estes endpoints para ler, modificar ou excluir dados armazenados no banco de dados CCU.db do dispositivo. Registro de aconselhamento: GHSA-w 4 wx-fgc 2 - 5 x 27. Identificadores relacionados: CVE- 2025 - 13294.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 21: 32: 04.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 21: 32: 04.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 89. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.