PT-2025-20630 · Unknown · Sourcecodester Online College Library System
Yuji123
·
Publicado
2025-05-10
·
Atualizado
2025-05-16
·
CVE-2025-4504
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Online College Library System versão 1.0
Descrição
Uma vulnerabilidade crítica foi identificada no sistema, permitindo a realização de injeção de SQL através da manipulação do parâmetro
Category no arquivo /index.php. Isso pode ser explorado remotamente.Recomendações
Para o SourceCodester Online College Library System versão 1.0, considere desativar o parâmetro
Category no arquivo /index.php como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo /index.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sourcecodester Online College Library System