Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hazim Arbaş

Pesquisador deEMA Security LTD - Siber Güvenlik ve Bilişim Hizmetleri
#26551de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2024-22842
9.8
2024-03-26
Code Projects · Code-Projects Mobile Shop · CVE-2024-2927
**Nome do software vulnerável e versões afetadas** code-projects Mobile Shop versão 1.0 **Descrição** Foi identificada uma falha crítica no componente Página de Login, especificamente no arquivo Details.php, onde uma função desconhecida está comprometida. A manipulação do argumento `id` leva a uma injeção de SQL. Essa falha pode ser explorada remotamente. **Recomendações** Para o code-projects Mobile Shop versão 1.0, como solução temporária, considere restringir o acesso ao arquivo Details.php ou ao componente da página de login para minimizar o risco de exploração. Evite usar o argumento `id` na função afetada até que a falha seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.