Itsourcecode · Itsourcecode Student Information System · CVE-2025-10613
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Student Information System versão 1.0
**Descrição**
Existe uma vulnerabilidade de injeção de SQL no itsourcecode Student Information System versão 1.0 devido à manipulação do argumento `level id` no arquivo `/leveledit1.php`. A vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente.
**Recomendações**
Como solução temporária, considere restringir o acesso ao arquivo `/leveledit1.php` até que uma correção esteja disponível.
Sanitizar o argumento `level id` para prevenir ataques de injeção de SQL.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.