Unknown · Phpgurukul Pre-School Enrollment System · CVE-2025-2088
**Nome do Software Vulnerável e Versões Afetadas**
PHPGurukul Pre-School Enrollment System versões até 1.0
**Descrição**
Uma falha crítica foi encontrada no sistema, afetando uma função desconhecida do arquivo /admin/profile.php. A manipulação dos argumentos `fullname`, `emailid` ou `mobileNumber` resulta em injeção de SQL. Esta falha pode ser explorada remotamente.
**Recomendações**
Para o PHPGurukul Pre-School Enrollment System versões até 1.0, considere restringir o acesso ao arquivo /admin/profile.php até que uma correção esteja disponível. Como solução temporária, evite utilizar os argumentos `fullname`, `emailid` e `mobileNumber` na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.