Sourcecodester · Sourcecodester Gym Management System · CVE-2025-3151
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Gym Management System versão 1.0
**Descrição**
Um problema crítico foi encontrado no SourceCodester Gym Management System, afetando alguma funcionalidade não especificada do arquivo /signup.php. A manipulação do argumento `user name` resulta em injeção de SQL. Este problema pode ser explorado remotamente.
**Recomendações**
Para o SourceCodester Gym Management System versão 1.0, como solução temporária, considere restringir o acesso ao arquivo /signup.php até que um patch esteja disponível. Evite utilizar o argumento `user name` no endpoint de API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.