PT-2024-39031 · Unknown · Phpgurukul Job Portal
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
PHPGurukul Job Portal versão 1.0
Descrição:
Existe uma vulnerabilidade de injeção de SQL que permite que um invasor envie uma consulta especialmente elaborada por meio do parâmetro
JOBREGID no endpoint /jobportal/admin/applicants/controller.php e recupere todas as informações nele armazenadas.Recomendações:
Para o PHPGurukul Job Portal versão 1.0, aplique a correção imediatamente e valide todas as entradas para evitar a exploração. Como solução temporária, considere restringir o acesso ao endpoint
/jobportal/admin/applicants/controller.php até que uma correção esteja disponível. Evite usar o parâmetro JOBREGID no endpoint afetado até que o problema seja resolvido.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Job Portal