PT-2026-51178 · Unknown · Grocery-Store-Management-System-Using-Php-And-Mysql-Phpmyadmin
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN versão 1.0
Description
Existe um problema onde uma instrução SQL manipulada pode ser usada para acessar informações sensíveis do banco de dados. Isso ocorre por meio do parâmetro
scost no endpoint '/grocery/search products.php'.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, evite usar o parâmetro
scost no endpoint '/grocery/search products.php' até que o problema seja resolvido.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grocery-Store-Management-System-Using-Php-And-Mysql-Phpmyadmin