PT-2022-12027 · Sourcecodester · Sourcecodester Covid 19 Testing Management System
Publicado
2022-01-20
·
Atualizado
2022-01-26
·
CVE-2021-44245
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Courcecodester COVID 19 Testing Management System (CTMS) versão 1.0
Descrição
Existe uma vulnerabilidade de injeção de SQL nos parâmetros
username e contactno.Recomendações
Para o Sistema de Gerenciamento de Testes COVID-19 (CTMS) da Courcecodester, versão 1.0, considere restringir a entrada dos parâmetros
username e contactno para evitar ataques de injeção SQL.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sourcecodester Covid 19 Testing Management System