Trippwastaken · Php-Guitar-Shop · CVE-2025-14091
**Nome do Software Vulnerável e Versões Afetadas**
TrippWasTaken PHP-Guitar-Shop versões anteriores a 6ce0868889617c1975982aae6df8e49555d0d555
**Descrição**
Existe uma vulnerabilidade no TrippWasTaken PHP-Guitar-Shop. O problema está relacionado à injeção de SQL no componente Página de Detalhes do Produto, especificamente no arquivo `/product.php`. A manipulação do argumento `ID` pode desencadear a injeção. Este ataque pode ser executado remotamente. O exploit foi divulgado publicamente.
**Recomendações**
Atualize o TrippWasTaken PHP-Guitar-Shop para uma versão anterior a 6ce0868889617c1975982aae6df8e49555d0d555.