PT-2025-29347 · Phpgurukul · Phpgurukul Vehicle Parking Management System
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Sistema de Gerenciamento de Estacionamento de Veículos PHPGurukul versão 1.13
Descrição:
Existe uma falha crítica no Sistema de Gerenciamento de Estacionamento de Veículos PHPGurukul 1.13 relacionada à injeção de SQL. A vulnerabilidade está localizada no arquivo
/admin/manage-outgoingvehicle.php. A manipulação do parâmetro del pode levar à injeção de SQL, permitindo exploração remota. O exploit foi divulgado publicamente.Recomendações:
Sistema de Gerenciamento de Estacionamento de Veículos PHPGurukul versão 1.13: Corrija a vulnerabilidade de injeção de SQL sanitizando ou validando o parâmetro
del no arquivo /admin/manage-outgoingvehicle.php.Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul Vehicle Parking Management System