Injecció SQL al fitxer edit_curr.php de SourceCodester Hotel and Lodge Management System

ALERTES

10/10/2025

CVE-2025-11473

ALT (7,3)

CVSS3: 0,0

S’ha trobat una vulnerabilitat a SourceCodester Hotel and Lodge Management System 1.0. La funció afectada és una funció desconeguda del fitxer /edit_curr.php. Aquesta manipulació de l’argument currsymbol provoca una injecció SQL. És possible llançar l’atac de manera remota. L’explotador s’ha fet públic i es pot utilitzar.

Sistemes Afectats

  • SourceCodester Hotel and Lodge Management System 1.0

Remediació
Vegeu-ne les Referències.