Unknown · Itsourcecode Tailoring Management System · CVE-2024-8220
Nome do software vulnerável e versões afetadas:
itsourcecode Tailoring Management System versão 1.0
Descrição:
Foi identificada uma falha crítica no itsourcecode Tailoring Management System, afetando uma funcionalidade desconhecida do arquivo staffedit.php. A manipulação dos argumentos `id`, `stafftype`, `address`, `fullname`, `phonenumber` e `salary` leva à injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente. A exploração já foi divulgada publicamente e pode estar em uso.
Recomendações:
Para o itsourcecode Tailoring Management System versão 1.0, considere desativar o arquivo `staffedit.php` ou restringir o acesso a ele até que uma correção esteja disponível. Como solução temporária, evite usar os argumentos `id`, `stafftype`, `address`, `fullname`, `phonenumber` e `salary` na funcionalidade afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.