PT-2025-46971 · Phpgurukul · Phpgurukul Student Management System

CVE-2024-55016

·

Publicado

2025-11-14

·

Atualizado

2025-11-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPGurukul Student Record Management System versão 3.2.0
Descrição O PHPGurukul Student Record Management System versão 3.2.0 está vulnerável a Injeção de SQL. Este problema afeta o arquivo login.php através dos parâmetros id e password. A exploração desta vulnerabilidade pode permitir que um atacante injete código SQL malicioso, potencialmente obtendo acesso não autorizado ao sistema ou manipulando dados.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso ao arquivo login.php. Sanitize os parâmetros id e password antes de utilizá-los em consultas SQL.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55016

Produtos afetados

Phpgurukul Student Management System