Unknown · Campcodes Sales/Inventory System · CVE-2025-4735
Nome do Software Vulnerável e Versões Afetadas:
Sistema de Vendas e Inventário Campcodes versão 1.0
Descrição:
Uma vulnerabilidade crítica foi encontrada no Sistema de Vendas e Inventário Campcodes, afetando uma funcionalidade desconhecida do arquivo /pages/product.php. A manipulação do argumento `Picture` leva ao upload irrestrito. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações:
Como solução temporária, considere desativar a funcionalidade de upload no arquivo /pages/product.php até que uma correção esteja disponível.
Restrinja o acesso ao argumento `Picture` no arquivo afetado para minimizar o risco de exploração.
Evite utilizar o argumento `Picture` no arquivo afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.