Injecció SQL al fitxer edit_curr.php de SourceCodester Hotel and Lodge Management System
10/10/2025
CVE-2025-11473
ALT (7,3)
CVSS3: 0,0
S’ha trobat una vulnerabilitat a SourceCodester Hotel and Lodge Management System 1.0. La funció afectada és una funció desconeguda del fitxer /edit_curr.php. Aquesta manipulació de l’argument currsymbol provoca una injecció SQL. És possible llançar l’atac de manera remota. L’explotador s’ha fet públic i es pot utilitzar.
Sistemes Afectats
- SourceCodester Hotel and Lodge Management System 1.0
Remediació
Vegeu-ne les Referències.