PT-2026-49000 · Codeastro · Codeastro Human Resource Management System

Ashikmd7

·

Publicado

2026-06-12

·

Atualizado

2026-06-14

·

CVE-2026-12131

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas CodeAstro Human Resource Management System versão 1.0
Description Um problema de SQL injection existe no Módulo de Faturação de Folha de Pagamento. A falha está localizada na função Invoice() do arquivo applicationcontrollersPayroll.php, onde a manipulação inadequada do argumento ID permite a exploração remota.
Recommendations Atualize o CodeAstro Human Resource Management System para uma versão que resolva este problema. Como medida paliativa temporária, restrinja o acesso à função Invoice() no arquivo applicationcontrollersPayroll.php para minimizar o risco de exploração.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12131

Produtos afetados

Codeastro Human Resource Management System