Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

孙一航

Pesquisador de广州大学
#26506de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-16689
9.8
2024-11-08
Unknown · 1000 Projects Bookstore Management System · CVE-2024-10997
**Nome do software vulnerável e versões afetadas** Sistema de gerenciamento de livraria 1000 Projects, versão 1.0 **Descrição** Foi identificada uma falha crítica no Sistema de gerenciamento de livraria 1000 Projects. O problema afeta o arquivo /book list.php e está relacionado à manipulação do argumento `id`, o que leva a uma injeção de SQL. Essa falha pode ser explorada remotamente. **Recomendações** Para a versão 1.0, considere desativar o acesso ao arquivo /book list.php até que uma correção esteja disponível. Como solução temporária, restrinja a manipulação do argumento `id` para minimizar o risco de exploração por injeção de SQL.