PT-2025-41197 · Phpgurukul · Phpgurukul Beauty Parlour Management System

Li Hu

·

Publicado

2025-10-07

·

Atualizado

2025-10-08

·

CVE-2025-11416

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Beauty Parlour Management System versão 1.1
Descrição Existe uma falha de segurança no PHPGurukul Beauty Parlour Management System versão 1.1. Esta falha permite injeção de SQL remota através da manipulação do parâmetro delid no arquivo /admin/invoices.php. O exploit foi disponibilizado publicamente.
Recomendações Aplique quaisquer atualizações ou patches disponíveis para corrigir a vulnerabilidade no parâmetro delid do arquivo /admin/invoices.php.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11416

Produtos afetados

Phpgurukul Beauty Parlour Management System