Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qiu-Die

#24933de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-41463
9.8
2025-10-09
Projectworlds · Gate Pass Management System · CVE-2025-11557
**Nome do Software Vulnerável e Versões Afetadas** ProjectWorlds Gate Pass Management System versão 1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no tratamento do parâmetro `fullname` dentro do script `/add-pass.php`. A manipulação deste parâmetro pode permitir que um atacante injete código SQL malicioso. O exploit foi divulgado publicamente e pode ser utilizado. O endpoint da API envolvido é `/add-pass.php`. **Recomendações** Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.