Code Projects · Code-Projects Inventory Management System · CVE-2025-6828
Nome do Software Vulnerável e Versões Afetadas:
code-projects Inventory Management System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi encontrada no code-projects Inventory Management System, afetando código desconhecido do arquivo /orders.php. A manipulação do argumento `i` resulta em injeção de SQL. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações:
Como solução temporária, considere desativar o acesso ao arquivo `/orders.php` até que uma correção esteja disponível.
Restrinja o acesso ao argumento `i` no arquivo `/orders.php` para minimizar o risco de exploração.
Evite utilizar o argumento `i` no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.