Unknown · Itsourcecode Payroll Management System · CVE-2024-5898
Nome do software vulnerável e versões afetadas:
itsourcecode Payroll Management System versão 1.0
Descrição:
Foi identificada uma falha crítica no itsourcecode Payroll Management System, afetando uma funcionalidade desconhecida do arquivo print payroll.php. A manipulação do argumento `id` leva a uma injeção de SQL. O ataque pode ser lançado remotamente.
Recomendações:
Para o Sistema de Gestão de Folha de Pagamento itsourcecode versão 1.0, considere restringir o acesso ao arquivo print payroll.php para minimizar o risco de exploração. Como solução temporária, evite usar o argumento `id` na funcionalidade afetada até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.