PT-2026-23626 · Defaultfuction · Jeson Customer Relationship Management System

·

CVE-2026-3616

·

Publicado

2026-03-06

·

Atualizado

2026-03-06

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas DefaultFuction Jeson Customer Relationship Management System versão 1.0.0
Descrição Existe uma vulnerabilidade de injeção de SQL no DefaultFuction Jeson Customer Relationship Management System versão 1.0.0. O problema está localizado no arquivo /modules/customers/edit.php. A manipulação do parâmetro ID pode resultar em injeção de SQL. O ataque pode ser executado remotamente. O exploit está disponível publicamente.
Recomendações Instale o patch f0e991870e9d33701cca3a1d0fd4eec135af01a6 para corrigir este problema.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3616

Produtos afetados

Jeson Customer Relationship Management System