Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vijayreddy

#40355de 56,333
7.3CVSS total
Vulnerabilidades · 1
PT-2022-22448
7.3
2022-10-14
Sourcecodester · Sourcecodester Simple Online Public Access Catalog · CVE-2022-3495
**Nome do software vulnerável e versões afetadas** SourceCodester Simple Online Public Access Catalog versão 1.0 **Descrição** Foi detectada uma falha crítica que afeta o componente de login de administrador, especificamente o endpoint /opac/Actions.php?a=login. A manipulação dos argumentos `username` e `password` leva a uma injeção de SQL. Essa falha pode ser explorada remotamente. **Recomendações** Para o SourceCodester Simple Online Public Access Catalog versão 1.0, considere desativar a funcionalidade de login de administrador até que uma correção esteja disponível. Restrinja o acesso ao endpoint /opac/Actions.php?a=login para minimizar o risco de exploração. Evite usar os argumentos `username` e `password` neste endpoint até que a vulnerabilidade seja resolvida.