Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fanhao

#27902de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2025-47145
9.8
2025-11-17
Codeastro · Codeastro Simple Inventory System · CVE-2025-13280
**Nome do Software Vulnerável e Versões Afetadas** CodeAstro Simple Inventory System versão 1.0 **Descrição** Existe uma falha no CodeAstro Simple Inventory System 1.0 que permite uma potencial injeção de SQL. Este problema está localizado no componente de Login, especificamente no arquivo `/index.php`. A manipulação do parâmetro `Username` pode disparar a injeção. O ataque pode ser iniciado remotamente e detalhes sobre o exploit foram divulgados publicamente. **Recomendações** Como solução temporária, considere restringir o acesso ao arquivo vulnerável `/index.php` até que uma correção esteja disponível. Evite utilizar o parâmetro `Username` no componente de Login até que o problema seja resolvido.