PT-2024-34423 · Unknown · Kashipara E-Learning Management System Project

CVE-2024-50825

·

Publicado

2024-11-14

·

Atualizado

2024-11-18

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Projeto do Sistema de Gestão de E-learning kashipara, versão 1.0
Descrição:
Foi detectada uma vulnerabilidade de injeção de SQL no arquivo /admin/school year.php, especificamente através do parâmetro school year. Isso permite uma possível exploração.
Recomendações:
Para o kashipara E-learning Management System Project versão 1.0, evite usar o parâmetro school year no arquivo /admin/school year.php até que uma correção esteja disponível. Considere restringir o acesso ao arquivo /admin/school year.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50825

Produtos afetados

Kashipara E-Learning Management System Project