PT-2026-42944 · Itsourcecode · Electronic Judging System

Baiqiuran

·

Publicado

2026-05-24

·

Atualizado

2026-05-24

·

CVE-2026-9383

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Electronic Judging System versão 1.0
Description Existe um problema no arquivo '/intrams/admin/login.php' onde a manipulação do argumento Username permite a ocorrência de SQL injection, que é uma técnica utilizada para interferir nas consultas que uma aplicação faz ao seu banco de dados. Isso permite a exploração remota do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9383

Produtos afetados

Electronic Judging System