UNKNOWNCVE-2026-5645

projectworlds Car Rental System Parameter pay.php sql injection

Plattform

php

Komponente

projectworlds-car-rental-system

Eine Schwäche wurde in projectworlds Car Rental System 1.0 identifiziert. Eine unbekannte Funktionalität der Datei /pay.php des Components Parameter Handler ist betroffen. Durch die Ausführung einer Manipulation des Arguments mpesa kann sql injection verursacht werden. Der Angriff kann remote gestartet werden. Der Exploit wurde der Öffentlichkeit zugänglich gemacht und kann für Angriffe verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten