Unknown · Campcodes Sales/Inventory System · CVE-2025-4900
Nome do Software Vulnerável e Versões Afetadas:
Sistema de Vendas e Controle de Estoque Campcodes versão 1.0
Descrição:
Um problema crítico foi encontrado no sistema, afetando uma função desconhecida do arquivo /pages/payment.php. A manipulação do parâmetro `cid` resulta em Injeção de SQL. Esta vulnerabilidade pode ser explorada remotamente.
Recomendações:
Para a versão 1.0, considere restringir o acesso ao arquivo /pages/payment.php até que um patch esteja disponível. Como solução temporária, evite utilizar o parâmetro `cid` no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para este problema.