Unknown · Sourcecodester Simple Cold Storage Management System · CVE-2021-45435
**Nome do software vulnerável e versões afetadas**
Sourcecodester Simple Cold Storage Management System usando PHP/OOP versão 1.0
**Descrição**
Existe uma vulnerabilidade de injeção de SQL no campo `username` do arquivo “login.php”. Isso permite uma possível exploração. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
**Recomendações**
Para o Sourcecodester Simple Cold Storage Management System usando PHP/OOP versão 1.0, considere restringir o acesso ao arquivo `login.php` ou validar e sanitizar o campo `username` para prevenir ataques de injeção de SQL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.