Unknown · Sourcecodester Gym Management System · CVE-2022-2749
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão de Academias SourceCodester (versões afetadas não especificadas)
**Descrição**
Foi identificada uma vulnerabilidade crítica no Sistema de Gestão de Academias SourceCodester, afetando uma funcionalidade desconhecida do arquivo “/mygym/admin/index.php?view exercises”. Essa vulnerabilidade permite o envio irrestrito de arquivos e pode ser explorada remotamente. A exploração foi divulgada ao público.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao endpoint “/mygym/admin/index.php?view exercises” para minimizar o risco de exploração. Evite usar esta funcionalidade até que o problema seja resolvido.