Itsourcecode · Sourcecodester Insurance Management System · CVE-2025-7212
Nome do Software Vulnerável e Versões Afetadas:
itsourcecode Insurance Management System versão 1.0
Descrição:
Um problema crítico afeta o itsourcecode Insurance Management System, no qual a manipulação do argumento `agent id` no arquivo /insertAgent.php resulta em Injeção de SQL. Este problema pode ser explorado remotamente.
Recomendações:
Para o itsourcecode Insurance Management System versão 1.0, como medida de contorno temporária, considere restringir o acesso ao arquivo /insertAgent.php e evitar o uso do parâmetro `agent id` até que um patch esteja disponível.