Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Emvee

#17689de 53,625
15.2CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2024-26509
5.4
2024-05-30
Sourcecodester · Sourcecodester Human Resource Management System · CVE-2024-35468
**Nome do software vulnerável e versões afetadas** Sistema de Gestão de Recursos Humanos SourceCodester, versão 1.0 **Descrição** Uma vulnerabilidade de injeção de SQL permite que invasores executem comandos SQL arbitrários por meio do parâmetro `password` no endpoint da API “/hrm/index.php”. **Recomendações** Para o Sistema de Gestão de Recursos Humanos SourceCodester versão 1.0, considere restringir o acesso ao endpoint “/hrm/index.php” até que uma correção esteja disponível e evite usar o parâmetro `password` nesse endpoint para minimizar o risco de exploração.
PT-2024-26510
9.8
2024-05-30
Sourcecodester · Sourcecodester Human Resource Management System · CVE-2024-35469
**Nome do software vulnerável e versões afetadas** Sistema de Gestão de Recursos Humanos SourceCodester, versão 1.0 **Descrição** Uma vulnerabilidade de injeção de SQL permite que invasores executem comandos SQL arbitrários por meio do parâmetro `password` no endpoint da API `/hrm/user/`. **Recomendações** Para o Sistema de Gestão de Recursos Humanos SourceCodester versão 1.0, considere restringir o acesso ao endpoint `/hrm/user/` até que uma correção esteja disponível e evite usar o parâmetro `password` nesse endpoint para minimizar o risco de exploração.