Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

R_Vd_L

#25495de 53,639
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12352
9.8
2022-01-28
Unknown · Sourcecodester Simple Cold Storage Management System · CVE-2021-45435
**Nome do software vulnerável e versões afetadas** Sourcecodester Simple Cold Storage Management System usando PHP/OOP versão 1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no campo `username` do arquivo “login.php”. Isso permite uma possível exploração. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para o Sourcecodester Simple Cold Storage Management System usando PHP/OOP versão 1.0, considere restringir o acesso ao arquivo `login.php` ou validar e sanitizar o campo `username` para prevenir ataques de injeção de SQL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.