PT-2026-30434 · Code Projects · Simple Laundry System
Kazamikazu
·
Publicado
2026-04-05
·
Atualizado
2026-04-05
·
CVE-2026-5564
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
code-projects Simple Laundry System versão 1.0
Description
Uma fraqueza foi identificada no code-projects Simple Laundry System 1.0. A vulnerabilidade está localizada em uma funcionalidade desconhecida do arquivo
/searchguest.php dentro do componente Parameter Handler. A manipulação do argumento searchServiceId pode levar à injeção de SQL. Esta falha pode ser explorada remotamente. O exploit foi disponibilizado publicamente.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple Laundry System