PT-2025-47197 · Phpgurukul · Phpgurukul Online Shopping Portal

CVE-2024-44660

·

Publicado

2025-11-17

·

Atualizado

2025-11-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Portal de Compras Online PHPGurukul versão 2.0
Descrição O Portal de Compras Online PHPGurukul versão 2.0 está suscetível a Injeção de SQL. Este problema afeta o arquivo login.php e envolve especificamente os parâmetros fullname, emailid e contactno. A exploração ocorre através desses parâmetros, permitindo potencialmente que um atacante manipule consultas ao banco de dados.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de contorno temporária, sanitize os parâmetros fullname, emailid e contactno no arquivo login.php para prevenir ataques de Injeção de SQL.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44660

Produtos afetados

Phpgurukul Online Shopping Portal