Imvks786 · Student Management System · CVE-2026-11530
**Nome do Software Vulnerável e Versões Afetadas**
imvks786 student management system versões anteriores a 9599b560ad3c3b83e75d328b76bedcd489ef1f46
**Description**
Uma injeção de SQL remota ocorre no componente Login, dentro do arquivo `/index.ph`. O problema surge do manuseio inadequado dos argumentos `usr` e `pwd`, permitindo que um invasor execute comandos SQL arbitrários.
**Recommendations**
Atualize o imvks786 student management system para uma versão posterior a 9599b560ad3c3b83e75d328b76bedcd489ef1f46.
Como medida de mitigação temporária, restrinja o acesso ao arquivo `/index.ph` ou ao componente Login.