PT-2022-12353 · Sourcecodester · Simple Cold Storage Management System

CVE-2021-45436

·

Publicado

2022-02-02

·

Atualizado

2023-12-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Sourcecodester Simple Cold Storage Management System versão 1.0
Descrição
Existe uma vulnerabilidade de injeção de SQL na funcionalidade de login, especificamente no campo username do arquivo login.php. Isso permite um possível acesso não autorizado e manipulação de dados.
Recomendações
Para a versão 1.0, considere validar e sanitizar as entradas do usuário no campo username para prevenir ataques de injeção de SQL. Como solução temporária, restrinja o acesso ao arquivo login.php até que uma correção adequada seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-45436

Produtos afetados

Simple Cold Storage Management System