PT-2025-26833 · Unknown · Student Record System Using Php/Mysql

CVE-2024-27685

·

Publicado

2025-06-25

·

Atualizado

2025-06-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Sistema de Registro de Alunos utilizando PHP e MySQL versão 3.20
Descrição: A falha permite que um atacante remoto obtenha informações sensíveis via um payload manipulado nas variáveis cshortname, cfullname e cdate. Esta é uma vulnerabilidade de Injeção de SQL.
Recomendações: Para a versão 3.20, considere restringir o acesso às variáveis vulneráveis cshortname, cfullname e cdate para minimizar o risco de exploração. Evite usar estas variáveis em endpoints de API até que a falha seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27685

Produtos afetados

Student Record System Using Php/Mysql