Unknown · Cloudclassroom-Php Project · CVE-2026-97885
**Nome do Software Vulnerável e Versões Afetadas**
CloudClassroom-PHP-Project versões até 5dadec098bfbbf3300d60c3494db3fb95b66e7be
**Description**
Uma injeção de SQL remota existe no arquivo `updatefaculty.php`. O problema ocorre quando o argumento `fid` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `updatefaculty.php` para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.