Unknown · Phpgurukul Employee Record Management System · CVE-2025-4938
Nome do Software Vulnerável e Versões Afetadas:
PHPGurukul Employee Record Management System versão 1.3
Descrição:
Um problema crítico foi encontrado no PHPGurukul Employee Record Management System. O problema afeta alguma funcionalidade desconhecida do arquivo /registererms.php. A manipulação do argumento `Email` leva à injeção de SQL. Este problema pode ser explorado remotamente.
Recomendações:
Para o PHPGurukul Employee Record Management System versão 1.3, considere restringir o acesso ao arquivo /registererms.php até que um patch esteja disponível. Como solução temporária, evite usar o argumento `Email` na funcionalidade afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.