PT-2026-29533 · Sourcecodester · Alton Management System

Meifukun

·

Publicado

2026-04-01

·

Atualizado

2026-04-01

·

CVE-2026-30523

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions SourceCodester Loan Management System versão 1.0
Description Uma falha de lógica de negócios existe devido à falta de validação adequada de entrada. Especificamente, o sistema permite que administradores definam 'Planos de Empréstimo' com uma duração em meses, mas não verifica se a duração é um número inteiro positivo. Um invasor pode enviar um valor negativo para o parâmetro de meses, e o sistema aceitará esses dados inválidos, criando um plano de empréstimo com uma duração negativa.
Recommendations Certifique-se de que o valor de duração para planos de empréstimo seja validado para ser um número inteiro positivo.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30523

Produtos afetados

Alton Management System