Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dalao

#38481de 53,639
7.2CVSS total
Vulnerabilidades · 1
PT-2022-27321
7.2
2022-12-09
Unknown · Automotive Shop Management System · CVE-2022-44838
**Nome do software vulnerável e versões afetadas** Sistema de Gestão de Oficinas Automotivas, versão 1.0 **Descrição** O Sistema de Gestão de Oficinas Automotivas apresenta uma vulnerabilidade de injeção de SQL por meio do parâmetro `id` no endpoint da API “/services/view service.php”. Isso permite uma possível exploração. **Recomendações** Para o Sistema de Gestão de Oficinas Automotivas versão 1.0, considere restringir o acesso ao endpoint “/services/view service.php” até que uma correção esteja disponível e evite usar o parâmetro `id` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.