PT-2025-47161 · Phpgurukul · Phpgurukul Small Crm
CVE-2024-44641
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Small CRM versão 3.0
Descrição
O PHPGurukul Small CRM versão 3.0 contém uma falha de Injeção de SQL. Este problema afeta o arquivo
change-password.php através do parâmetro oldpass. A falha poderia permitir que um invasor injetasse código SQL malicioso, potencialmente obtendo acesso não autorizado ao banco de dados.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida paliativa, restrinja o acesso ao arquivo
change-password.php. Sanitize o parâmetro oldpass antes de usá-lo em quaisquer consultas ao banco de dados.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Small Crm