PT-2025-29341 · Phpgurukul · Phpgurukul User Registration & Login/User Management System
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul User Registration & Login and User Management System versão 3.3
Descrição
Existe uma vulnerabilidade crítica no PHPGurukul User Registration & Login and User Management System 3.3. O problema é uma vulnerabilidade de injeção de SQL localizada em uma parte desconhecida do arquivo
/admin/manage-users.php. A manipulação do argumento ID permite exploração remota. O exploit foi divulgado publicamente.Recomendações
Para o PHPGurukul User Registration & Login and User Management System versão 3.3, restrinja o acesso ao arquivo
/admin/manage-users.php e sanitize o parâmetro ID para prevenir ataques de injeção de SQL.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul User Registration & Login/User Management System