Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de Comando SQL ('SQL Injection') na página de login do SicommNet BASEC (SaaS Service) permite que um atacante remoto não autêntico perceba a Autenticação de Bypass e execute comandos SQL arbitrários.Este problema pelo menos afeta o BASEC para a data de 14 Dez 2021 Em diante. É muito provável que esta vulnerabilidade tenha estado presente na solução antes disso. O problema foi corrigido pelo SicommNet em torno 11 pm em 16 abril 2025 (Hora do Leste) O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 22371 foi publicado em 2025 - 04 - 14 T 16: 15: 21.450 Z e última modificação em 2026 - 06 - 17 T 08: 46: 51.383 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:C/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 89.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.