PT-2026-29324 · Oretnom23 · Alton Management System
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Loan Management System versão 1.0
Description
Um atacante autenticado pode realizar uma Injeção SQL Cega (Blind SQL Injection), uma técnica usada para extrair informações de um banco de dados fazendo perguntas de verdadeiro ou falso. O problema ocorre no arquivo 'ajax.php' dentro da ação
save loan porque a aplicação não sanitiza adequadamente o parâmetro borrower id em requisições POST.Recommendations
Atualizar o SourceCodester Loan Management System versão 1.0 para uma versão onde o parâmetro
borrower id na ação save loan do arquivo 'ajax.php' seja devidamente sanitizado.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alton Management System