Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Duanzhoutao

#26458de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2025-51170
9.8
2025-12-14
Campcodes · Campcodes Advanced Online Examination System · CVE-2025-14668
**Nome do Software Vulnerável e Versões Afetadas** campcodes Advanced Online Examination System versão 1.0 **Descrição** Existe uma falha no campcodes Advanced Online Examination System versão 1.0 que permite injeção de SQL remota. O problema está localizado no arquivo `/query/loginExe.php` e envolve a manipulação do parâmetro `Username`. O exploit está disponível publicamente. **Recomendações** Aplique validação de entrada e sanitização ao parâmetro `Username` no arquivo `/query/loginExe.php`.