Code Projects · Code-Projects Payroll Management System · CVE-2025-2672
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Payroll Management System versão 1.0
**Descrição**
Um problema crítico afeta o processamento do arquivo /add deductions.php. A manipulação do argumento `bir` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Outros parâmetros também podem estar afetados.
**Recomendações**
Como solução temporária, considere restringir o acesso ao arquivo /add deductions.php até que uma correção esteja disponível.
Evite utilizar o parâmetro `bir` no arquivo afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.