PT-2025-47194 · Phpgurukul · Phpgurukul Complaint Management System
CVE-2024-44658
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Complaint Management System versão 2.0
Descrição
O PHPGurukul Complaint Management System versão 2.0 contém uma falha de Injeção de SQL. Esta falha está presente no arquivo
subcategory.php e afeta os parâmetros subcategory e category. A exploração desta falha poderia permitir que um atacante manipulasse consultas ao banco de dados.Recomendações
Aplique atualizações para corrigir o problema de Injeção de SQL no arquivo
subcategory.php, especificamente referente aos parâmetros subcategory e category.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpgurukul Complaint Management System