Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Janikwehrli

#26309de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2021-23369
9.8
2021-10-29
Sourcecodester · Sourcecodester E-Negosyo System · CVE-2021-41674
**Nome do software vulnerável e versões afetadas** Sourcecodester E-Negosyo System versão 1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no parâmetro `user email` do endpoint da API “/admin/login.php”. Isso permite uma possível exploração. **Recomendações** Para o Sourcecodester E-Negosyo System versão 1.0, considere restringir o acesso ao endpoint “/admin/login.php” até que uma correção esteja disponível e evite usar o parâmetro `user email` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.