PT-2026-39137 · Unknown · Beauty Parlour Management System
Y4Y17
·
Publicado
2026-05-08
·
Atualizado
2026-05-12
·
CVE-2026-37431
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Beauty Parlour Management System versão 1.1
Descrição
Existe um problema onde uma instrução SQL manipulada pode ser usada para acessar informações confidenciais do banco de dados. Isso ocorre por meio do parâmetro
aptnumber no endpoint '/appointment-detail.php'.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Beauty Parlour Management System