PT-2026-30580 · Phpgurukul · Phpgurukul Online Shopping Portal Project
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
PHPGurukul Online Shopping Portal Project versão 2.1
Description
Uma falha de segurança existe no PHPGurukul Online Shopping Portal Project 2.1. A questão está relacionada à manipulação do argumento
cid no arquivo /categorywise-products.php, levando a uma injeção SQL. O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul Online Shopping Portal Project