PT-2026-45402 · Itsourcecode · Online House Rental System

Zhengdexu

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2026-10253

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Online House Rental System versão 1.0
Description Um problema existe no arquivo '/manage payment.php' onde a manipulação do argumento ID permite a ocorrência de SQL injection, uma técnica usada para executar instruções SQL maliciosas que podem resultar em acesso não autorizado ou divulgação de dados. Este ataque pode ser lançado remotamente.
Recommendations Atualize o itsourcecode Online House Rental System versão 1.0 para uma versão corrigida. Como medida paliativa temporária, restrinja o acesso ao arquivo '/manage payment.php' para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10253

Produtos afetados

Online House Rental System