Unknown · Phpgurukul Teachers Record Management System · CVE-2025-6888
Nome do Software Vulnerável e Versões Afetadas:
PHPGurukul Teachers Record Management System versão 2.1
Descrição:
Foi identificada uma questão crítica no sistema, afetando o arquivo /admin/changeimage.php. O parâmetro `tid` é vulnerável a injeção de SQL, permitindo ataques remotos. O problema foi divulgado publicamente.
Recomendações:
Para o PHPGurukul Teachers Record Management System versão 2.1, considere restringir o acesso ao arquivo /admin/changeimage.php até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o parâmetro `tid` no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.