Itsourcecode · Itsourcecode Online Blood Bank Management System · CVE-2025-12604
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Online Loan Management System versão 1.0
**Descrição**
Existe uma falha no itsourcecode Online Loan Management System que permite injeção de SQL. Este problema afeta uma parte não especificada do arquivo `/load fields.php`. O parâmetro `loan id` pode ser manipulado para explorar esta falha, potencialmente permitindo ataques remotos. O exploit para este problema foi divulgado publicamente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.