Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Prithivik S L

#26112de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2024-36535
9.8
2024-12-20
Unknown · Codeastro Complaint Management System · CVE-2024-55509
**Nome do software vulnerável e versões afetadas** CodeAstro Complaint Management System versão 1.0 **Descrição** A vulnerabilidade permite que um invasor remoto execute código arbitrário e obtenha privilégios elevados por meio do parâmetro `id` do componente “delete.php”. Isso ocorre devido a uma vulnerabilidade de injeção de SQL no CodeAstro Complaint Management System. **Recomendações** Para o Sistema de Gerenciamento de Reclamações CodeAstro versão 1.0, considere desativar o componente `delete.php` ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar o parâmetro `id` no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.