Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dan_Z

#38382de 53,633
7.2CVSS total
Vulnerabilidades · 1
PT-2025-44744
7.2
2025-11-03
Codeastro · Codeastro Gym Management System · CVE-2025-12610
**Nome do Software Vulnerável e Versões Afetadas** CodeAstro Gym Management System versão 1.0 **Descrição** Existe uma falha no CodeAstro Gym Management System 1.0 que pode permitir injeção de SQL. Este problema afeta o arquivo `/admin/view-progress-report.php`. A manipulação do parâmetro `ID` pode levar a um ataque bem-sucedido, que pode ser executado remotamente. O exploit para este problema foi divulgado publicamente. **Recomendações** Aplique uma correção ou patch para o CodeAstro Gym Management System versão 1.0 para corrigir a vulnerabilidade de injeção de SQL no arquivo `/admin/view-progress-report.php`.