CVE-2025-52085

An SQL injection vulnerability in Yoosee application v6.32.4 allows authenticated users to inject arbitrary SQL queries via a request to a backend API endpoint. Successful exploitation enables extraction of sensitive database information, including but not limited to, the database server banner and version, current database user and schema, the current DBMS user privileges, and arbitrary data from any table.
Configurations

No configuration.

History

26 Aug 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
CWE CWE-89

25 Aug 2025, 20:24

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de inyección SQL en la aplicación Yoosee v6.32.4 permite a usuarios autenticados inyectar consultas SQL arbitrarias mediante una solicitud a un endpoint de API de backend. Su explotación exitosa permite la extracción de información confidencial de la base de datos, incluyendo, entre otros, el banner y la versión del servidor de base de datos, el usuario y el esquema actuales de la base de datos, los privilegios de usuario actuales del DBMS y datos arbitrarios de cualquier tabla.

22 Aug 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-22 18:15

Updated : 2025-08-26 14:15


NVD link : CVE-2025-52085

Mitre link : CVE-2025-52085

CVE.ORG link : CVE-2025-52085


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')