Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

1Ithos

#29586de 53,635
8.8CVSS total
Vulnerabilidades · 1
PT-2025-35360
8.8
2025-08-30
Sourcecodester · Advanced School Management System · CVE-2025-9690
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Advanced School Management System versão 1.0 **Descrição** Existe uma falha no SourceCodester Advanced School Management System 1.0 que permite injeção de SQL. O problema está localizado no arquivo `/index.php/stock/vendordetails`, onde a manipulação do argumento `ID` pode desencadear a injeção. Essa manipulação pode ser iniciada remotamente. O exploit foi publicado. **Recomendações** Como solução temporária, considere restringir o acesso ao arquivo `/index.php/stock/vendordetails` até que uma correção esteja disponível.