PT-2026-21870 · Itsourcecode · College Management System

Zhangchao404

·

Publicado

2026-02-25

·

Atualizado

2026-06-15

·

CVE-2026-3150

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas itsourcecode College Management System versão 1.0
Descrição Existe um problema de segurança no itsourcecode College Management System versão 1.0. A manipulação do argumento teacher id no arquivo /admin/display-teacher.php pode levar a uma injeção de SQL. Este ataque pode ser realizado remotamente. O exploit para este problema foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3150
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1

Produtos afetados

College Management System