Code Projects · Code-Projects Inventory Management System · CVE-2025-6819
Nome do Software Vulnerável e Versões Afetadas:
code-projects Inventory Management System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi encontrada no code-projects Inventory Management System, afetando uma funcionalidade desconhecida do arquivo /php action/removeBrand.php. A manipulação do argumento `brandId` leva à Injeção de SQL. O ataque pode ser realizado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações:
Como solução temporária, considere desativar a funcionalidade relacionada ao arquivo /php action/removeBrand.php até que um patch esteja disponível.
Restrinja o acesso ao argumento `brandId` no endpoint da API afetado para minimizar o risco de exploração.
Evite utilizar o argumento `brandId` no arquivo /php action/removeBrand.php até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.