Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Caso

#25808de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2022-12030
9.8
2022-01-28
Oracle · Mysql Server · CVE-2021-44249
**Nome do software vulnerável e versões afetadas** Sistema de aluguel online de motocicletas (versão 1.0) **Descrição** A vulnerabilidade permite que invasores realizem um ataque de injeção SQL cega baseada em tempo no portal de login, o que pode levar ao vazamento remoto de credenciais do banco de dados MySQL. **Recomendações** Para o Sistema de Aluguel Online de Motocicletas (Bike) versão 1.0, considere desativar a funcionalidade do portal de login até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de injeção SQL cega baseada em tempo. Restrinja o acesso às credenciais do banco de dados MySQL para minimizar o risco de acesso não autorizado.