Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dd456

#25257de 53,630
9.8CVSS total
Vulnerabilidades · 1
PT-2024-38879
9.8
2024-08-27
Unknown · Itsourcecode Tailoring Management System · CVE-2024-8220
Nome do software vulnerável e versões afetadas: itsourcecode Tailoring Management System versão 1.0 Descrição: Foi identificada uma falha crítica no itsourcecode Tailoring Management System, afetando uma funcionalidade desconhecida do arquivo staffedit.php. A manipulação dos argumentos `id`, `stafftype`, `address`, `fullname`, `phonenumber` e `salary` leva à injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente. A exploração já foi divulgada publicamente e pode estar em uso. Recomendações: Para o itsourcecode Tailoring Management System versão 1.0, considere desativar o arquivo `staffedit.php` ou restringir o acesso a ele até que uma correção esteja disponível. Como solução temporária, evite usar os argumentos `id`, `stafftype`, `address`, `fullname`, `phonenumber` e `salary` na funcionalidade afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.