UNKNOWNCVE-2026-5639

PHPGurukul Online Shopping Portal Projekt Parameter update-image3.php (SQL Injection)

Plattform

php

Komponente

phpgurukul-online-shopping-portal-project

Ein Fehler wurde in PHPGurukul Online Shopping Portal Projekt 2.1 gefunden. Betroffen ist eine unbekannte Funktion der Datei /admin/update-image3.php des Components Parameter Handler. Die Manipulation des Arguments filename kann zu (SQL Injection) führen. Der Angriff kann remote ausgeführt werden. Der Exploit wurde veröffentlicht und kann verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten