Sourcecodester · Class/Exam Timetabling System · CVE-2026-86225
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Uma injeção de SQL remota é possível através da manipulação da variável `room name` dentro da função `mysqli query()` localizada no arquivo `/admin/modal add room.php`. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo que ele interfira no banco de dados.
**Recommendations**
Atualize o SourceCodester Class and Exam Timetabling System versão 1.0 para uma versão que contenha a correção para este problema.
Como medida de mitigação temporária, restrinja o acesso ao arquivo `/admin/modal add room.php` ou evite usar o parâmetro `room name` até que uma correção seja aplicada.