Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Z15049347097

#28799de 53,634
8.8CVSS total
Vulnerabilidades · 1
PT-2025-38251
8.8
2025-09-17
Itsourcecode · Itsourcecode Student Information System · CVE-2025-10613
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Student Information System versão 1.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no itsourcecode Student Information System versão 1.0 devido à manipulação do argumento `level id` no arquivo `/leveledit1.php`. A vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado publicamente. **Recomendações** Como solução temporária, considere restringir o acesso ao arquivo `/leveledit1.php` até que uma correção esteja disponível. Sanitizar o argumento `level id` para prevenir ataques de injeção de SQL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.