PT-2026-86527 · Mstfakts · College Management System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Mstfakts College-Management-System (versões afetadas não especificadas)
Description
Uma injeção de SQL remota existe no componente Search Handler. O problema ocorre na função
mysqli query() localizada no arquivo Front-end/university.php, onde o manuseio inadequado dos argumentos book name e book author permite a execução de comandos SQL arbitrários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso ao arquivo Front-end/university.php ou evite o uso dos parâmetros
book name e book author até que uma correção seja lançada.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
College Management System