PT-2024-21413 · Unknown · School Task Manager
CVE-2024-26517
·
Publicado
2024-02-26
·
Atualizado
2025-06-18
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
School Task Manager versão 1.0
Descrição
Uma vulnerabilidade de injeção de SQL permite que um invasor remoto obtenha informações confidenciais por meio de uma carga maliciosa direcionada ao componente “delete-task.php”. Isso possibilita o acesso não autorizado aos dados.
Recomendações
Para o School Task Manager versão 1.0, considere desativar temporariamente o componente delete-task.php até que uma correção esteja disponível para impedir a exploração. Além disso, investigue o escopo do problema, verifique se houve acesso não autorizado e notifique as partes interessadas relevantes.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
School Task Manager