Unknown · Code-Projects Inventory Management System · CVE-2025-6502
Nome do Software Vulnerável e Versões Afetadas:
code-projects Inventory Management System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi identificada no code-projects Inventory Management System. A falha afeta o arquivo /php action/changePassword.php, onde a manipulação do argumento `user id` resulta em Injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente.
Recomendações:
Para o code-projects Inventory Management System versão 1.0, considere restringir o acesso ao endpoint `/php action/changePassword.php` até que uma correção seja disponibilizada. Como solução temporária, evite utilizar o argumento `user id` no endpoint afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.