Projectworlds · Online-Shopping-Webvsite-In-Php · CVE-2021-46024
**Nome do software vulnerável e versões afetadas**
Projectworlds online-shopping-webvsite-in-php versão 1.0
**Descrição**
O problema está relacionado a uma vulnerabilidade de injeção de SQL. Essa vulnerabilidade pode ser explorada por meio do parâmetro `id` no arquivo cart add.php. Não é necessário fazer login para explorar essa vulnerabilidade.
**Recomendações**
Para o Projectworlds online-shopping-webvsite-in-php versão 1.0, considere restringir o acesso ao parâmetro `id` no arquivo cart add.php até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `id` no arquivo cart add.php afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.