Unknown · Phpgurukul Student Record System · CVE-2025-5216
**Nome do Software Vulnerável e Versões Afetadas**
PHPGurukul Student Record System versão 3.20
**Descrição**
Uma vulnerabilidade crítica foi encontrada no PHPGurukul Student Record System, afetando o arquivo /login.php. A manipulação do argumento `ID` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para o PHPGurukul Student Record System versão 3.20, considere desativar o arquivo `/login.php` ou restringir o acesso a ele até que um patch esteja disponível. Como medida temporária, evite utilizar o argumento `ID` no arquivo `/login.php` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.