Unknown · Sourcecodester Online Eyewear Shop · CVE-2025-3817
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Online Eyewear Shop versão 1.0
**Descrição**
Foi identificado um problema crítico no processamento do arquivo /oews/classes/Master.php?f=delete stock. A manipulação do argumento `ID` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Como solução temporária, considere desativar a funcionalidade `delete stock` no arquivo Master.php até que um patch esteja disponível.
Restrinja o acesso ao arquivo /oews/classes/Master.php para minimizar o risco de exploração.
Evite usar o argumento `ID` no endpoint da API afetado até que o problema seja resolvido.
Atualize o SourceCodester Online Eyewear Shop para corrigir a vulnerabilidade.