PT-2025-38223 · Itsourcecode · Itsourcecode Web-Based Internet Laboratory Management System

Drewbyte

·

Publicado

2025-09-17

·

Atualizado

2025-09-17

·

CVE-2025-10599

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas itsourcecode Web-Based Internet Laboratory Management System versão 1.0
Descrição Existe uma falha de segurança no itsourcecode Web-Based Internet Laboratory Management System. A manipulação do argumento user email na função User::AuthenticateUser no arquivo login.php pode resultar em injeção de SQL. A exploração remota é possível. O exploit foi divulgado publicamente.
Recomendações Corrija o problema de injeção de SQL na função User::AuthenticateUser do arquivo login.php sanitizando o argumento user email.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10599

Produtos afetados

Itsourcecode Web-Based Internet Laboratory Management System