CVE-2026-4778

MEDIUM CVSS 4.0: 5,3 EPSS 0.03%
Обновлено 25 марта 2026
PHP
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-74 (Внедрение), CWE-89 (SQL-инъекция)
Поставщик PHP
Публичный эксплойт Нет

В системе продаж и инвентаризации SourceCodester 1.0 обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла update_category.php компонента обработчик параметров HTTP GET. Эта манипуляция аргументом sid вызывает SQL-инъекцию.

Возможна удаленная эксплуатация атаки. Эксплойт стал общедоступным и может быть использован для атак.

Показать оригинальное описание (EN)

A weakness has been identified in SourceCodester Sales and Inventory System 1.0. This vulnerability affects unknown code of the file update_category.php of the component HTTP GET Parameter Handler. This manipulation of the argument sid causes sql injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0