Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

88Hsb88

#29358de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2025-17387
8.8
2025-04-19
Unknown · Sourcecodester Online Eyewear Shop · CVE-2025-3817
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Online Eyewear Shop versão 1.0 **Descrição** Foi identificado um problema crítico no processamento do arquivo /oews/classes/Master.php?f=delete stock. A manipulação do argumento `ID` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. **Recomendações** Como solução temporária, considere desativar a funcionalidade `delete stock` no arquivo Master.php até que um patch esteja disponível. Restrinja o acesso ao arquivo /oews/classes/Master.php para minimizar o risco de exploração. Evite usar o argumento `ID` no endpoint da API afetado até que o problema seja resolvido. Atualize o SourceCodester Online Eyewear Shop para corrigir a vulnerabilidade.