Sourcecodester · Class/Exam Timetabling System · CVE-2026-15597
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Uma falha de injeção de SQL existe no endpoint `/edit exam2.php`. Este problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor remoto execute comandos SQL arbitrários. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
Atualize o SourceCodester Class and Exam Timetabling System versão 1.0 para uma versão corrigida.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `/edit exam2.php`.