Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thorat

#25441de 53,630
9.8CVSS total
Vulnerabilidades · 1
PT-2024-38828
9.8
2024-08-24
Unknown · Itsourcecode E-Commerce Website · CVE-2024-8139
Nome do software vulnerável e versões afetadas: itsourcecode E-Commerce Website versão 1.0 Descrição: Foi identificada uma vulnerabilidade crítica no itsourcecode E-Commerce Website, afetando uma funcionalidade desconhecida do arquivo search list.php. A manipulação do argumento `user` leva a uma injeção de SQL. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode estar em uso. Recomendações: Para o itsourcecode E-Commerce Website versão 1.0, considere atualizar para a versão 1.1 para mitigar os riscos. Como solução temporária, considere restringir o acesso ao arquivo `search list.php` ou desativar a funcionalidade que manipula o argumento `user` até que um patch esteja disponível. Monitore as atualizações e certifique-se de que os sistemas estejam seguros.