PT-2024-21413 · Unknown · School Task Manager

CVE-2024-26517

·

Publicado

2024-02-26

·

Atualizado

2025-06-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
School Task Manager versão 1.0
Descrição
Uma vulnerabilidade de injeção de SQL permite que um invasor remoto obtenha informações confidenciais por meio de uma carga maliciosa direcionada ao componente “delete-task.php”. Isso possibilita o acesso não autorizado aos dados.
Recomendações
Para o School Task Manager versão 1.0, considere desativar temporariamente o componente delete-task.php até que uma correção esteja disponível para impedir a exploração. Além disso, investigue o escopo do problema, verifique se houve acesso não autorizado e notifique as partes interessadas relevantes.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-26517

Produtos afetados

School Task Manager