Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jannick Tiger

#14581de 53,635
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2021-17128
8.8
2021-07-22
Unknown · Phpgurukul Student Record System · CVE-2021-26764
**Nome do software vulnerável e versões afetadas** Sistema de Registros de Alunos PHPGurukul versão 4.0 **Descrição** A vulnerabilidade permite que invasores remotos executem instruções SQL arbitrárias. Isso é feito por meio do parâmetro `id` no endpoint “edit-std.php”. **Recomendações** Para o Sistema de Registros de Alunos PHPGurukul versão 4.0, considere restringir o acesso ao endpoint “edit-std.php” até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `id` no endpoint afetado para minimizar o risco de exploração.
PT-2021-17129
9.8
2021-07-22
Unknown · Phpgurukul Student Record System · CVE-2021-26765
**Nome do software vulnerável e versões afetadas** Sistema de Registros de Alunos PHPGurukul versão 4.0 **Descrição** A vulnerabilidade permite que invasores remotos executem instruções SQL arbitrárias. Isso é feito por meio do parâmetro `sid` no endpoint “edit-sub.php”. **Recomendações** Para o Sistema de Registros de Alunos PHPGurukul versão 4.0, considere restringir o acesso ao endpoint `edit-sub.php` até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `sid` no endpoint afetado para minimizar o risco de exploração.