A vulnerability was found in kuaifan DooTask up to 1.2.49. Affected by this vulnerability is an unknown functionality of the file app/Http/Controllers/Api/UsersController.php. The manipulation of the argument keys[department] results in sql injection. The attack can be executed remotely. The exploit has been made public and could be used.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/10xxx/CVE-2025-10762.json",
"cna_assigner": "VulDB",
"unresolved_ranges": [
{
"source": "AFFECTED_FIELD",
"extracted_events": [
{
"introduced": "1.2.0"
},
{
"last_affected": "1.2.0"
},
{
"introduced": "1.2.1"
},
{
"last_affected": "1.2.1"
},
{
"introduced": "1.2.3"
},
{
"last_affected": "1.2.3"
},
{
"introduced": "1.2.6"
},
{
"last_affected": "1.2.6"
},
{
"introduced": "1.2.8"
},
{
"last_affected": "1.2.8"
},
{
"introduced": "1.2.9"
},
{
"last_affected": "1.2.9"
},
{
"introduced": "1.2.10"
},
{
"last_affected": "1.2.10"
},
{
"introduced": "1.2.11"
},
{
"last_affected": "1.2.11"
},
{
"introduced": "1.2.12"
},
{
"last_affected": "1.2.12"
},
{
"introduced": "1.2.13"
},
{
"last_affected": "1.2.13"
},
{
"introduced": "1.2.14"
},
{
"last_affected": "1.2.14"
},
{
"introduced": "1.2.15"
},
{
"last_affected": "1.2.15"
},
{
"introduced": "1.2.16"
},
{
"last_affected": "1.2.16"
},
{
"introduced": "1.2.17"
},
{
"last_affected": "1.2.17"
},
{
"introduced": "1.2.18"
},
{
"last_affected": "1.2.18"
},
{
"introduced": "1.2.19"
},
{
"last_affected": "1.2.19"
},
{
"introduced": "1.2.20"
},
{
"last_affected": "1.2.20"
},
{
"introduced": "1.2.22"
},
{
"last_affected": "1.2.22"
},
{
"introduced": "1.2.23"
},
{
"last_affected": "1.2.23"
},
{
"introduced": "1.2.24"
},
{
"last_affected": "1.2.24"
},
{
"introduced": "1.2.25"
},
{
"last_affected": "1.2.25"
},
{
"introduced": "1.2.26"
},
{
"last_affected": "1.2.26"
},
{
"introduced": "1.2.27"
},
{
"last_affected": "1.2.27"
},
{
"introduced": "1.2.28"
},
{
"last_affected": "1.2.28"
},
{
"introduced": "1.2.29"
},
{
"last_affected": "1.2.29"
},
{
"introduced": "1.2.30"
},
{
"last_affected": "1.2.30"
},
{
"introduced": "1.2.31"
},
{
"last_affected": "1.2.31"
},
{
"introduced": "1.2.32"
},
{
"last_affected": "1.2.32"
},
{
"introduced": "1.2.33"
},
{
"last_affected": "1.2.33"
},
{
"introduced": "1.2.34"
},
{
"last_affected": "1.2.34"
},
{
"introduced": "1.2.35"
},
{
"last_affected": "1.2.35"
},
{
"introduced": "1.2.36"
},
{
"last_affected": "1.2.36"
},
{
"introduced": "1.2.37"
},
{
"last_affected": "1.2.37"
},
{
"introduced": "1.2.38"
},
{
"last_affected": "1.2.38"
},
{
"introduced": "1.2.39"
},
{
"last_affected": "1.2.39"
},
{
"introduced": "1.2.40"
},
{
"last_affected": "1.2.40"
},
{
"introduced": "1.2.41"
},
{
"last_affected": "1.2.41"
},
{
"introduced": "1.2.42"
},
{
"last_affected": "1.2.42"
},
{
"introduced": "1.2.43"
},
{
"last_affected": "1.2.43"
},
{
"introduced": "1.2.44"
},
{
"last_affected": "1.2.44"
},
{
"introduced": "1.2.45"
},
{
"last_affected": "1.2.45"
},
{
"introduced": "1.2.46"
},
{
"last_affected": "1.2.46"
},
{
"introduced": "1.2.47"
},
{
"last_affected": "1.2.47"
},
{
"introduced": "1.2.48"
},
{
"last_affected": "1.2.48"
}
]
}
],
"cwe_ids": [
"CWE-74",
"CWE-89"
]
}{
"extracted_events": [
{
"introduced": "1.2.2"
},
{
"last_affected": "1.2.2"
},
{
"introduced": "1.2.21"
},
{
"last_affected": "1.2.21"
},
{
"introduced": "1.2.4"
},
{
"last_affected": "1.2.4"
},
{
"introduced": "1.2.49"
},
{
"last_affected": "1.2.49"
},
{
"introduced": "1.2.5"
},
{
"last_affected": "1.2.5"
},
{
"introduced": "1.2.7"
},
{
"last_affected": "1.2.7"
}
],
"source": "AFFECTED_FIELD"
}