Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chenqing

#25528de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2025-38472
9.8
2025-09-18
Sourcecodester · Sourcecodester Responsive E-Learning System · CVE-2025-10687
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Responsive E-Learning System versão 1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no SourceCodester Responsive E-Learning System 1.0. O parâmetro `Username` no arquivo `/admin/add teacher.php` é suscetível à manipulação, permitindo potencialmente uma exploração remota. O exploit foi divulgado publicamente. **Recomendações** Como medida temporária, restrinja o acesso ao arquivo `/admin/add teacher.php` para minimizar o risco de exploração. Sanitizar o parâmetro `Username` antes de utilizá-lo em consultas SQL.