PT-2020-17135 · Unknown · Car Rental Management System

Bigtiger2020

·

Publicado

2020-12-02

·

Atualizado

2020-12-03

·

CVE-2020-29287

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Aluguel de Veículos, versão 1.0
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL no Sistema de Gestão de Aluguel de Veículos. Essa vulnerabilidade pode ser explorada por meio do parâmetro id no arquivo “view car.php” ou do parâmetro car id no arquivo “booking.php”.
Recomendações
Para o Sistema de Gerenciamento de Aluguel de Veículos versão 1.0, considere restringir o acesso aos arquivos “view car.php” e “booking.php” até que uma correção esteja disponível. Como solução temporária, evite usar os parâmetros id e car id nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-29287

Produtos afetados

Car Rental Management System