PT-2025-26292 · Unknown · Phpgurukul Pre-School Enrollment System
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Sistema de Matrícula Pré-Escolar PHPGurukul versão 1.0
Descrição:
Foi identificada uma vulnerabilidade crítica no Sistema de Matrícula Pré-Escolar PHPGurukul. O problema afeta uma funcionalidade desconhecida do arquivo /admin/add-subadmin.php, onde a manipulação do parâmetro
sadminusername resulta em Injeção de SQL. Este ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.Recomendações:
Para o Sistema de Matrícula Pré-Escolar PHPGurukul versão 1.0, como medida paliativa temporária, considere restringir o acesso ao arquivo /admin/add-subadmin.php até que um patch esteja disponível. Além disso, evite utilizar o parâmetro
sadminusername no arquivo afetado para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul Pre-School Enrollment System