PT-2023-12251 · Unknown · Sourcecodester Mobile-Shop-System-Php-Mysql
Publicado
2023-02-24
·
Atualizado
2023-02-27
·
CVE-2021-34248
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
sourcecodester mobile-shop-system-php-mysql version 1.0
Description
The issue allows remote attackers to log in via a crafted string in the
email field of the log in page, due to a SQL injection vulnerability.Recommendations
For sourcecodester mobile-shop-system-php-mysql version 1.0, consider validating and sanitizing user input in the
email field to prevent SQL injection attacks. As a temporary workaround, restrict access to the log in page until a patch is available. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sourcecodester Mobile-Shop-System-Php-Mysql