PT-2025-43880 · Sourcecodester · Best House Rental Management System
Zhang Fumao
·
Publicado
2025-10-27
·
Atualizado
2025-10-28
·
CVE-2025-12226
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Best House Rental Management System versão 1.0
Descrição
Existe uma falha na função
save house dentro do arquivo /admin class.php. A manipulação do argumento house no pode levar a uma injeção de SQL. A exploração remota é possível, e detalhes sobre o exploit foram divulgados publicamente.Recomendações
Como solução temporária, considere restringir ou validar a entrada do parâmetro
house no na função save house.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Best House Rental Management System