PT-2026-95939 · Sourcecodester · Online Reviewer Management System
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Online Reviewer Management System versão 1.0
Description
Existe um problema no arquivo
/reviewer 0/admins/assessments/course/btn functions.php onde uma função desconhecida não sanitiza adequadamente o argumento courseID. Isso permite que um invasor remoto execute SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados.Recommendations
Como medida de mitigação temporária, restrinja o acesso ao arquivo
/reviewer 0/admins/assessments/course/btn functions.php ou evite usar o argumento courseID até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Online Reviewer Management System