PT-2024-38876 · Sourcecodester · Sourcecodester E-Commerce Website

Guru

·

Publicado

2024-08-27

·

Atualizado

2024-08-31

·

CVE-2024-8217

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Site de comércio eletrônico SourceCodester versão 1.0
Descrição:
Foi identificada uma falha crítica no arquivo /Admin/registration.php, na qual a manipulação do argumento fname leva a uma injeção de SQL. Essa falha pode ser explorada remotamente. A exploração já foi divulgada ao público e pode estar em uso.
Recomendações:
Para o Site de Comércio Eletrônico SourceCodester versão 1.0, considere desativar a funcionalidade de registro no arquivo /Admin/registration.php até que uma correção esteja disponível. Restrinja o acesso a este arquivo para minimizar o risco de exploração. Evite usar o argumento fname no arquivo afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8217

Produtos afetados

Sourcecodester E-Commerce Website