PT-2023-12251 · Unknown · Sourcecodester Mobile-Shop-System-Php-Mysql

Publicado

2023-02-24

·

Atualizado

2023-02-27

·

CVE-2021-34248

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions sourcecodester mobile-shop-system-php-mysql version 1.0
Description The issue allows remote attackers to log in via a crafted string in the email field of the log in page, due to a SQL injection vulnerability.
Recommendations For sourcecodester mobile-shop-system-php-mysql version 1.0, consider validating and sanitizing user input in the email field to prevent SQL injection attacks. As a temporary workaround, restrict access to the log in page until a patch is available.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-34248

Produtos afetados

Sourcecodester Mobile-Shop-System-Php-Mysql