Imvks786 · Student Management System · CVE-2026-11531
**Nome do Software Vulnerável e Versões Afetadas**
imvks786 student management system versões anteriores a 9599b560ad3c3b83e75d328b76bedcd489ef1f46
**Description**
Uma injeção de SQL remota é possível no Administrator Login Endpoint. O problema ocorre no arquivo `admin/admin login.php` ao manipular os argumentos `a usr` e `a pwd`. Injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
Atualize o imvks786 student management system para uma versão posterior a 9599b560ad3c3b83e75d328b76bedcd489ef1f46.
Como medida paliativa temporária, restrinja o acesso ao arquivo `admin/admin login.php` para minimizar o risco de exploração.