PT-2024-22587 · Unknown · Student Information Chatbot

4Xpl0R3R

·

Publicado

2024-03-11

·

Atualizado

2025-03-27

·

CVE-2024-28816

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Student Information Chatbot versão a0196ab
Descrição
A vulnerabilidade permite a injeção de SQL por meio do parâmetro username na função login do arquivo index.php. Isso pode levar ao acesso não autorizado a dados confidenciais.
Recomendações
Para a versão a0196ab, considere desativar a função login em index.php até que um patch esteja disponível para impedir a injeção de SQL por meio do username. Restrinja o acesso ao arquivo index.php para minimizar o risco de exploração. Evite usar a variável username na função de login afetada até que o problema seja resolvido.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28816

Produtos afetados

Student Information Chatbot