Sourcecodester · Sourcecodester Garbage Collection Management System · CVE-2024-10335
**Nome do software vulnerável e versões afetadas**
Sistema de gerenciamento de coleta de lixo SourceCodester, versão 1.0
**Descrição**
Foi identificada uma falha crítica que afeta o arquivo login.php, na qual a manipulação dos argumentos `username` e `password` leva a uma injeção de SQL. O ataque pode ser iniciado remotamente. A falha foi divulgada publicamente e pode ser explorada.
**Recomendações**
Para o SourceCodester Garbage Collection Management System versão 1.0, como solução temporária, considere restringir o acesso ao arquivo login.php ou desativar o uso dos parâmetros `username` e `password` no endpoint da API afetado até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.