PT-2025-54456 · Unknown · Pkrystian Full-Stack-Bank

CVE-2023-7331

·

Publicado

2025-12-31

·

Atualizado

2026-01-02

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do PKrystian Full-Stack-Bank anteriores a bf73a0179e3ff07c0d7dc35297cea0be0e5b1317
Descrição Existe uma falha no componente User Handler do PKrystian Full-Stack-Bank. A manipulação de código desconhecido dentro deste componente pode resultar em injeção de SQL. Esta falha é explorável remotamente. O software utiliza um modelo de lançamento contínuo (rolling release), o que significa que detalhes específicos de versão para lançamentos afetados e atualizados não estão disponíveis.
Recomendações Instale o patch 25c9965a872c704f3a9475488dc5d3196902199a para corrigir este problema.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7331

Produtos afetados

Pkrystian Full-Stack-Bank