Unknown · Lifestylestore · CVE-2025-7211
Nome do Software Vulnerável e Versões Afetadas:
LifeStyle Store versão 1.0
Descrição:
Foi identificada uma falha crítica no código, afetando o arquivo /cart add.php, onde a manipulação do parâmetro `ID` resulta em Injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente.
Recomendações:
Para o LifeStyle Store versão 1.0, como medida de contorno temporária, considere restringir o acesso ao endpoint `/cart add.php` até que uma correção esteja disponível. Evite utilizar o parâmetro `ID` no endpoint afetado até que a questão seja resolvida. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.