PT-2026-23626 · Defaultfuction · Jeson Customer Relationship Management System
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
DefaultFuction Jeson Customer Relationship Management System versão 1.0.0
Descrição
Existe uma vulnerabilidade de injeção de SQL no DefaultFuction Jeson Customer Relationship Management System versão 1.0.0. O problema está localizado no arquivo
/modules/customers/edit.php. A manipulação do parâmetro ID pode resultar em injeção de SQL. O ataque pode ser executado remotamente. O exploit está disponível publicamente.Recomendações
Instale o patch f0e991870e9d33701cca3a1d0fd4eec135af01a6 para corrigir este problema.
Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeson Customer Relationship Management System