PT-2022-4941 · Sourcecodester · Sourcecodester Food Ordering Management System

Fairy1891

·

Publicado

2022-09-26

·

Atualizado

2022-09-28

·

CVE-2022-3332

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Sistema de gerenciamento de pedidos de comida SourceCodester (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à limpeza insuficiente de elementos especiais ao processar o parâmetro username no componente router.php do POST Parameter Handler. Isso pode permitir que um invasor remoto execute código SQL arbitrário, levando a uma injeção de SQL. A manipulação do argumento username é a chave para iniciar o ataque remotamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Neutralization

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06128
CVE-2022-3332

Produtos afetados

Sourcecodester Food Ordering Management System