Unknown · Campcodes Sales/Inventory System · CVE-2025-7183
Nome do Software Vulnerável e Versões Afetadas:
Campcodes Sales and Inventory System versão 1.0
Descrição:
Um problema crítico foi identificado no sistema, afetando alguma funcionalidade desconhecida do arquivo "/pages/customer account.php". A manipulação do parâmetro `Customer` resulta em injeção de SQL. O ataque pode ser executado remotamente.
Recomendações:
Para o Campcodes Sales and Inventory System versão 1.0, como medida de contorno temporária, considere restringir o acesso ao arquivo "/pages/customer account.php" até que um patch esteja disponível. Evite utilizar o parâmetro `Customer` na funcionalidade afetada para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.