PT-2025-45596 · Sourcecodester · Sourcecodester Survey Application System
Lakshay12311
·
Publicado
2025-11-10
·
Atualizado
2025-11-14
·
CVE-2025-12929
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Survey Application System versão 1.0
Descrição
Existe uma falha no SourceCodester Survey Application System que permite injeção de SQL. Isso ocorre através da manipulação do argumento
fullname dentro da função save user/update user localizada no arquivo /LoginRegistration.php. O ataque pode ser realizado remotamente. O exploit foi publicado. Outros parâmetros também podem estar afetados.Recomendações
Aplique quaisquer atualizações disponíveis para corrigir o problema de injeção de SQL na função
save user/update user do arquivo /LoginRegistration.php.
Como solução temporária, restrinja ou sanitize o argumento fullname para prevenir ataques de injeção de SQL.
Revise e sanitize todos os outros parâmetros usados na função save user/update user para mitigar vulnerabilidades potenciais.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sourcecodester Survey Application System