Sourcecodester · Sourcecodester Telecom Billing Management System · CVE-2024-9088
**Nome do software vulnerável e versões afetadas**
Sistema de Gerenciamento de Faturamento de Telecom SourceCodester, versão 1.0
**Descrição**
Foi identificada uma falha crítica na função de login, na qual a manipulação do argumento `uname` leva a um estouro de buffer. A exploração da falha já foi divulgada publicamente e pode estar sendo utilizada.
**Recomendações**
Para o SourceCodester Telecom Billing Management System versão 1.0, como solução temporária, considere desativar a função de login até que um patch esteja disponível. Restrinja o acesso à funcionalidade de login para minimizar o risco de exploração. Evite usar o argumento `uname` na função de login afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.