Unknown · Phpgurukul Zoo Management System · CVE-2025-3231
**Nome do Software Vulnerável e Versões Afetadas**
PHPGurukul Zoo Management System versão 2.1
**Descrição**
Uma falha crítica afeta algum processamento desconhecido no arquivo /aboutus.php. A manipulação do argumento `pagetitle` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para o PHPGurukul Zoo Management System versão 2.1, como solução temporária, considere restringir o acesso ao arquivo `/aboutus.php` até que um patch esteja disponível. Evite utilizar o argumento `pagetitle` no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.