PT-2024-23632 · Unknown · Phpgurukul Emergency Ambulance Hiring Portal

Dhabaleshwar

·

Publicado

2024-03-30

·

Atualizado

2024-05-17

·

CVE-2024-3085

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
PHPGurukul Emergency Ambulance Hiring Portal versão 1.0
Descrição
Foi descoberta uma falha crítica que afeta uma função desconhecida do arquivo /admin/login.php do componente Página de Login do Administrador. A manipulação do argumento username leva a uma injeção SQL, permitindo ataques remotos. A exploração da falha já foi divulgada publicamente.
Recomendações
Para o PHPGurukul Emergency Ambulance Hiring Portal versão 1.0, considere restringir temporariamente o acesso ao arquivo /admin/login.php até que um patch esteja disponível. Como medida de mitigação, evite usar o argumento username na Admin Login Page afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3085

Produtos afetados

Phpgurukul Emergency Ambulance Hiring Portal