PT-2025-23012 · Phpgurukul · Phpgurukul Company Visitor Management System
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHPGurukul Company Visitor Management System versão 1.0
Descrição
Uma vulnerabilidade crítica foi encontrada no PHPGurukul Company Visitor Management System. O problema está relacionado a uma função desconhecida do arquivo /bwdates-reports-details.php, onde a manipulação dos argumentos
fromdate e todate leva à injeção de SQL. Isso permite um ataque remoto. O exploit foi divulgado publicamente.Recomendações
Para o PHPGurukul Company Visitor Management System versão 1.0, como medida de contorno temporária, considere restringir o acesso ao arquivo /bwdates-reports-details.php até que um patch esteja disponível. Além disso, evite utilizar os argumentos
fromdate e todate no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul Company Visitor Management System