Sourcecodester · Sourcecodester Best House Rental Management System · CVE-2024-6043
Nome do software vulnerável e versões afetadas:
SourceCodester Best House Rental Management System versão 1.0
Descrição:
Foi identificada uma vulnerabilidade crítica na função de login do arquivo admin class.php. A manipulação do argumento `username` leva a uma injeção de SQL, permitindo ataques remotos. A exploração da vulnerabilidade já foi divulgada publicamente.
Recomendações:
Para o SourceCodester Best House Rental Management System versão 1.0, considere desativar a função `login` no arquivo admin class.php até que uma correção esteja disponível. Restrinja o acesso ao arquivo `admin class.php` para minimizar o risco de exploração. Evite usar o argumento `username` na função de login afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.