PT-2024-18346 · Sourcecodester · Sourcecodester Complete File Management System

Torada

·

Publicado

2024-02-23

·

Atualizado

2024-12-17

·

CVE-2024-1831

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SourceCodester Complete File Management System versão 1.0
Descrição
Foi encontrada uma falha crítica no componente Formulário de Login do software afetado, especificamente no arquivo users/index.php. O argumento username está vulnerável a manipulação, o que pode levar a injeção de SQL quando entradas como torada%27+or+%271%27+%3D+%271%27+--+- são utilizadas. Esta falha pode ser explorada remotamente.
Recomendações
Para o SourceCodester Complete File Management System versão 1.0, considere desativar o componente Formulário de Login ou restringir o acesso ao arquivo users/index.php até que uma correção esteja disponível. Evite usar o argumento username na funcionalidade de login afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1831

Produtos afetados

Sourcecodester Complete File Management System