Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chase Comardelle

#26328de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12030
9.8
2022-01-28
Oracle · Mysql Server · CVE-2021-44249
**Nome do software vulnerável e versões afetadas** Sistema de aluguel online de motocicletas (versão 1.0) **Descrição** A vulnerabilidade permite que invasores realizem um ataque de injeção SQL cega baseada em tempo no portal de login, o que pode levar ao vazamento remoto de credenciais do banco de dados MySQL. **Recomendações** Para o Sistema de Aluguel Online de Motocicletas (Bike) versão 1.0, considere desativar a funcionalidade do portal de login até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de injeção SQL cega baseada em tempo. Restrinja o acesso às credenciais do banco de dados MySQL para minimizar o risco de acesso não autorizado.