Unknown · Code-Projects Online Bidding System · CVE-2025-6470
Nome do Software Vulnerável e Versões Afetadas:
code-projects Online Bidding System versão 1.0
Descrição:
Uma vulnerabilidade crítica foi identificada no code-projects Online Bidding System. O problema está relacionado a uma função desconhecida do arquivo /bidlog.php, na qual a manipulação do argumento `ID` resulta em injeção de SQL. Isso possibilita ataques remotos.
Recomendações:
Para o code-projects Online Bidding System versão 1.0, como medida paliativa temporária, considere restringir o acesso ao arquivo /bidlog.php até que um patch esteja disponível. Além disso, evite utilizar o argumento `ID` no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.