Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Appledog

#14493de 53,624
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2023-24933
9.8
2023-06-29
Sourcecodester · Sourcecodester Shopping Website · CVE-2023-3458
**Name of the Vulnerable Software and Affected Versions** SourceCodester Shopping Website version 1.0 **Description** A critical issue has been found in the forgot-password.php file, where the manipulation of the `contact` argument leads to SQL injection. This issue can be exploited remotely. **Recommendations** For version 1.0, consider disabling the forgot-password.php file or restricting access to it until a patch is available. Avoid using the `contact` argument in the affected file to minimize the risk of exploitation.
PT-2022-22204
8.8
2022-07-28
Unknown · Barangay Management System · CVE-2022-34557
**Nome do software vulnerável e versões afetadas** Barangay Management System versão 1.0 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL no Barangay Management System. A vulnerabilidade pode ser explorada por meio do parâmetro `hidden id` no endpoint da API “/pages/permit/permit.php”. **Recomendações** Para o Sistema de Gestão de Barangay versão 1.0, considere restringir o acesso ao endpoint “/pages/permit/permit.php” até que uma correção esteja disponível e evite usar o parâmetro `hidden id` para minimizar o risco de exploração.