# 甘尼亚Integra Total SQL注入漏洞
### 概述
Gandia Integra Total(TESI)中存在一个SQL注入漏洞,影响版本从 **v2.1.2217.3 到 v4.4.2236.1**。
### 影响版本
- 从版本 **v2.1.2217.3** 到 **v4.4.2236.1**
### 细节
- 漏洞存在于文件 `/encuestas/integraweb[_v4]/integra/html/view/hislistadoacciones.php`
- 攻击者通过参数 `idestudio` 注入恶意SQL语句
- 攻击者需身份验证后方可利用该漏洞
### 影响
攻击者可利用该漏洞对数据库进行:
- 读取(Retrieve)
- 创建(Create)
- 更新(Update)
- 删除(Delete)
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1 | https://github.com/byteReaper77/CVE-2025-41373 | POC详情 |
标题: Multiple vulnerabilities in Gandia Integra Total by TESI | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论