UNKNOWNCVE-2026-5645
projectworlds Car Rental System Parameter pay.php sql injection
Plattform
php
Komponente
projectworlds-car-rental-system
Eine Schwäche wurde in projectworlds Car Rental System 1.0 identifiziert. Eine unbekannte Funktionalität der Datei /pay.php des Components Parameter Handler ist betroffen. Durch die Ausführung einer Manipulation des Arguments mpesa kann sql injection verursacht werden. Der Angriff kann remote gestartet werden. Der Exploit wurde der Öffentlichkeit zugänglich gemacht und kann für Angriffe verwendet werden.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten