Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Code099

#25479de 53,612
9.8CVSS total
Vulnerabilidades · 1
PT-2024-37312
9.8
2024-06-15
Itsourcecode · Itsourcecode Event Calendar · CVE-2024-6009
Nome do software vulnerável e versões afetadas: itsourcecode Event Calendar versão 1.0 Descrição: Foi detectada uma falha crítica na função `regConfirm/regDelete` do arquivo `process.php`. A manipulação do argumento `userId` leva a uma injeção de SQL. O ataque pode ser lançado remotamente. Recomendações: Para o itsourcecode Event Calendar versão 1.0, considere desativar a função `regConfirm/regDelete` no arquivo `process.php` até que uma correção esteja disponível. Restrinja o acesso ao arquivo `process.php` para minimizar o risco de exploração. Evite usar o argumento `userId` na função afetada até que o problema seja resolvido.