PT-2025-6846 · Sourcecodester · Sourcecodester Best Church Management

Yesec

·

Publicado

2025-02-12

·

Atualizado

2025-02-12

·

CVE-2025-1201

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Best Church Management Software versão 1.1
Descrição Um problema crítico afeta o processamento do arquivo /admin/app/profile crud.php, resultando em injeção de SQL. O ataque pode ser iniciado remotamente. Múltiplos parâmetros podem ser afetados.
Recomendações Para o SourceCodester Best Church Management Software versão 1.1, considere restringir o acesso ao arquivo /admin/app/profile crud.php até que um patch esteja disponível. Como solução temporária, evite utilizar parâmetros que possam ser afetados pelo problema de injeção de SQL no arquivo /admin/app/profile crud.php. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1201

Produtos afetados

Sourcecodester Best Church Management