PT-2025-7126 · Unknown · Beauty Parlour Management System

Ratnesh Kumar

·

Publicado

2025-02-14

·

Atualizado

2025-02-14

·

CVE-2025-26157

CVSS v3.1

5.9

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Source Code and Project Beauty Parlour Management System versão V1.1
Descrição: Uma vulnerabilidade de Injeção de SQL foi encontrada no endpoint /bpms/index.php, permitindo que atacantes remotos executem código arbitrário através do parâmetro name da requisição POST.
Recomendações: Para a versão V1.1, como uma solução temporária, considere restringir o acesso ao endpoint /bpms/index.php até que um patch esteja disponível. Evite usar o parâmetro name no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26157

Produtos afetados

Beauty Parlour Management System