Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mister-Joe

#31730de 53,634
8.1CVSS total
Vulnerabilidades · 1
PT-2022-12180
8.1
2022-01-21
Unknown · Simple College Website · CVE-2021-44593
**Nome do software vulnerável e versões afetadas** Simple College Website versão 1.0 **Descrição** A vulnerabilidade permite o envio de arquivos sem autenticação e a execução remota de código por meio de injeção de SQL baseada em UNION no parâmetro `username` do endpoint da API “/admin/login.php”. **Recomendações** Para o Simple College Website versão 1.0, como solução temporária, considere restringir o acesso ao endpoint da API “/admin/login.php” até que uma correção esteja disponível. Evite usar o parâmetro `username` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.