Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hafizgemilang

#26483de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-41137
9.8
2025-10-07
Unknown · Puneethreddyhc Online-Shopping-System-Advanced · CVE-2025-52021
**Nome do Software Vulnerável e Versões Afetadas** PuneethReddyHC Online Shopping System Advanced versão 1.0 **Descrição** Existe uma vulnerabilidade de Injeção de SQL no arquivo `edit product.php`. O parâmetro GET `product id` é passado para uma consulta SQL sem validação ou parametrização suficientes. Isso pode permitir acesso não autorizado ou modificação de dados. **Recomendações** Aplique técnicas adequadas de validação de entrada e parametrização ao parâmetro GET `product id` no arquivo `edit product.php`.