Satndy · Aplikasi-Biro-Travel · CVE-2021-47848
**Name of the Vulnerable Software and Affected Versions**
Blitar Tourism versão 1.0
**Description**
Uma omissão de autenticação permite que atacantes obtenham acesso administrativo não autorizado ao injetar código SQL através do parâmetro `username` durante a solicitação de login.
**Recommendations**
Atualize o Blitar Tourism versão 1.0 para uma versão que corrija este problema. Como medida paliativa temporária, restrinja o acesso à funcionalidade de login ou implemente a validação de entrada para o parâmetro `username`.