PT-2022-12353 · Sourcecodester · Simple Cold Storage Management System
CVE-2021-45436
·
Publicado
2022-02-02
·
Atualizado
2023-12-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Sourcecodester Simple Cold Storage Management System versão 1.0
Descrição
Existe uma vulnerabilidade de injeção de SQL na funcionalidade de login, especificamente no campo
username do arquivo login.php. Isso permite um possível acesso não autorizado e manipulação de dados.Recomendações
Para a versão 1.0, considere validar e sanitizar as entradas do usuário no campo
username para prevenir ataques de injeção de SQL. Como solução temporária, restrinja o acesso ao arquivo login.php até que uma correção adequada seja aplicada. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple Cold Storage Management System