PT-2025-48461 · Unknown · Blood Bank Management System
CVE-2025-63532
·
Publicado
2025-12-01
·
Atualizado
2025-12-01
CVSS v3.1
9.6
Crítica
| Vetor | AC:L/AV:N/A:N/C:H/I:H/PR:L/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Blood Bank Management System versão 1.0
Descrição
A aplicação não sanitiza adequadamente a entrada fornecida pelo usuário em consultas SQL, resultando em uma vulnerabilidade de Injeção de SQL. Um atacante pode manipular o campo de busca para injetar código SQL arbitrário, potencialmente contornando a autenticação e obtendo acesso não autorizado ao sistema. A vulnerabilidade está presente no componente
cancel.php. O campo search é o ponto de entrada para o ataque.Recomendações
Aplique técnicas adequadas de validação de entrada e sanitização a todos os dados fornecidos pelo usuário utilizados em consultas SQL. Especificamente, corrija a vulnerabilidade no componente
cancel.php e no campo search.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blood Bank Management System