PT-2025-49255 · Trippwastaken · Php-Guitar-Shop

Shijia

·

Publicado

2025-12-05

·

Atualizado

2025-12-10

·

CVE-2025-14091

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TrippWasTaken PHP-Guitar-Shop versões anteriores a 6ce0868889617c1975982aae6df8e49555d0d555
Descrição Existe uma vulnerabilidade no TrippWasTaken PHP-Guitar-Shop. O problema está relacionado à injeção de SQL no componente Página de Detalhes do Produto, especificamente no arquivo /product.php. A manipulação do argumento ID pode desencadear a injeção. Este ataque pode ser executado remotamente. O exploit foi divulgado publicamente.
Recomendações Atualize o TrippWasTaken PHP-Guitar-Shop para uma versão anterior a 6ce0868889617c1975982aae6df8e49555d0d555.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14091

Produtos afetados

Php-Guitar-Shop