UNKNOWNCVE-2026-5645
projectworlds Car Rental System Injection SQL (SQL Injection) dans le paramètre pay.php
Plateforme
php
Composant
projectworlds-car-rental-system
Une vulnérabilité a été identifiée dans projectworlds Car Rental System 1.0. Une fonctionnalité inconnue du fichier /pay.php du composant Parameter Handler est affectée par cette vulnérabilité. L'exécution d'une manipulation de l'argument mpesa peut conduire à une injection SQL (SQL Injection). L'attaque peut être lancée à distance. L'exploit a été rendu public et pourrait être utilisé pour des attaques.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement