PT-2024-19612 · Unknown · Dynamic Lab Management System Project In Php

·

CVE-2024-22917

·

Publicado

2024-02-26

·

Atualizado

2025-05-08

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Projeto do Sistema de Gerenciamento Dinâmico de Laboratório em PHP, versão 1.0
Descrição
A vulnerabilidade permite que um invasor remoto execute código arbitrário por meio de um script malicioso. Isso ocorre devido a uma vulnerabilidade de injeção de SQL.
Recomendações
Para o Projeto de Sistema de Gerenciamento Dinâmico de Laboratórios em PHP versão 1.0, atualize para uma versão que inclua uma correção para este problema, pois o uso de um script malicioso pode levar à execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22917

Produtos afetados

Dynamic Lab Management System Project In Php