Itsourcecode · Sports Club Management System · CVE-2025-9764
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Sports Management System versão 1.0
**Descrição**
Existe uma falha no itsourcecode Sports Management System versão 1.0, especificamente dentro de uma função desconhecida do arquivo `/Admin/resultdetails.php`. A manipulação do argumento `ID` pode resultar em Injeção de SQL. O ataque pode ser iniciado remotamente e um exploit foi publicado.
**Recomendações**
Como solução temporária, considere restringir o acesso ao arquivo `/Admin/resultdetails.php` até que uma correção esteja disponível.
Sanitize o argumento `ID` antes de usá-lo em quaisquer consultas ao banco de dados.