CVE-2019-25335

PRO-7070 Hazır Profesyonel Web Sitesi version 1.0 contains an authentication bypass vulnerability in the administration panel login page. Attackers can bypass authentication by using '=' 'or' as both username and password to gain unauthorized access to the administrative interface.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) PRO-7070 Haz?r Profesyonel Web Sitesi versión 1.0 contiene una vulnerabilidad de omisión de autenticación en la página de inicio de sesión del panel de administración. Los atacantes pueden omitir la autenticación utilizando '=' 'o' como nombre de usuario y contraseña para obtener acceso no autorizado a la interfaz administrativa.

12 Feb 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-12 23:16

Updated : 2026-06-17 02:32


NVD link : CVE-2019-25335

Mitre link : CVE-2019-25335

CVE.ORG link : CVE-2019-25335


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')