PT-2024-6563 · Campcodes · Campcodes House Rental Management System
Ssl_Seven
+2
·
Publicado
2024-03-26
·
Atualizado
2025-02-20
·
CVE-2024-2916
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas:
Campcodes House Rental Management System versão 1.0
Descrição:
A vulnerabilidade está relacionada à falta de proteção contra a exploração da estrutura de consultas SQL no Sistema de Gerenciamento de Aluguel de Imóveis Campcodes. Isso permite que um invasor remoto execute consultas SQL arbitrárias. A manipulação do argumento
username no arquivo ajax.php leva à injeção de SQL. A exploração foi divulgada ao público e pode estar em uso. O ataque pode ser lançado remotamente.Recomendações:
Para o Sistema de Gestão de Aluguel de Imóveis Campcodes versão 1.0, considere desativar o arquivo
ajax.php ou restringir o acesso a ele até que uma correção esteja disponível. Como solução temporária, evite usar o argumento username na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Campcodes House Rental Management System