Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bzdxbhu0Xzwrj

#37339de 56,337
7.5CVSS total
Vulnerabilidades · 1
PT-2026-57908
7.5
2026-07-13
Sourcecodester · Class/Exam Timetabling System · CVE-2026-15597
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Class and Exam Timetabling System versão 1.0 **Description** Uma falha de injeção de SQL existe no endpoint `/edit exam2.php`. Este problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor remoto execute comandos SQL arbitrários. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recommendations** Atualize o SourceCodester Class and Exam Timetabling System versão 1.0 para uma versão corrigida. Como medida de mitigação temporária, restrinja o acesso ao endpoint `/edit exam2.php`.