PT-2025-54456 · Unknown · Pkrystian Full-Stack-Bank
CVE-2023-7331
·
Publicado
2025-12-31
·
Atualizado
2026-01-02
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do PKrystian Full-Stack-Bank anteriores a bf73a0179e3ff07c0d7dc35297cea0be0e5b1317
Descrição
Existe uma falha no componente User Handler do PKrystian Full-Stack-Bank. A manipulação de código desconhecido dentro deste componente pode resultar em injeção de SQL. Esta falha é explorável remotamente. O software utiliza um modelo de lançamento contínuo (rolling release), o que significa que detalhes específicos de versão para lançamentos afetados e atualizados não estão disponíveis.
Recomendações
Instale o patch 25c9965a872c704f3a9475488dc5d3196902199a para corrigir este problema.
Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pkrystian Full-Stack-Bank