Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zengy

#29224de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2025-43899
8.8
2025-10-27
Code Projects · Client Details System · CVE-2025-12243
**Nome do Software Vulnerável e Versões Afetadas** code-projects Client Details System versão 1.0 **Descrição** Existe uma falha no componente Manipulador de Parâmetros GET do software, especificamente no arquivo `clientdetails/welcome.php`. A manipulação do parâmetro `ID` pode levar a uma condição de injeção de SQL. Este problema pode ser explorado remotamente. O exploit está disponível publicamente. **Recomendações** Para o code-projects Client Details System versão 1.0, corrija o problema de injeção de SQL sanitizando ou validando o parâmetro `ID` no arquivo `clientdetails/welcome.php`.