Unknown · Code-Projects Inventory Management System · CVE-2025-6821
Nome do Software Vulnerável e Versões Afetadas:
code-projects Inventory Management System versão 1.0
Descrição:
Um problema crítico foi identificado, afetando uma parte desconhecida do arquivo /php action/createOrder.php, resultando em Injeção de SQL. A manipulação pode ser iniciada remotamente.
Recomendações:
Para o code-projects Inventory Management System versão 1.0, considere restringir o acesso ao arquivo /php action/createOrder.php até que um patch esteja disponível. Como solução temporária, evite utilizar parâmetros que possam levar à Injeção de SQL no arquivo afetado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.