Campcodes · Campcodes Online Learning Management System · CVE-2025-9503
Nome do Software Vulnerável e Versões Afetadas:
Campcodes Online Loan Management System versão 1.0
Descrição:
Um problema de segurança foi identificado no Campcodes Online Loan Management System 1.0. A manipulação do argumento `lastname` em uma função desconhecida do arquivo `/ajax.php?action=save borrower` resulta em injeção de SQL. A exploração remota é possível. O exploit foi divulgado publicamente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.