Sourcecodester · Pet Grooming Management · CVE-2025-10396
Nome do Software Vulnerável e Versões Afetadas:
SourceCodester Pet Grooming Management Software versão 1.0
Descrição:
Existe uma vulnerabilidade de injeção SQL no SourceCodester Pet Grooming Management Software versão 1.0 devido à manipulação do argumento `ID` no arquivo `/admin/edit role.php`. Isso permite a exploração remota. O exploit foi divulgado publicamente.
Recomendações:
Como medida temporária, restrinja o acesso ao arquivo `/admin/edit role.php` para minimizar o risco de exploração.
Sanitize o parâmetro `ID` antes de utilizá-lo em consultas SQL.