CVE-2026-14648 - Online Voting System - Injeção SQL
A vulnerabilidade é uma injeção SQL no componente de login do sistema de votação online, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento adminUserName/adminPassword na função test_input do arquivo authentication.php. O impacto real é a possibilidade de acesso não autorizado ao banco de dados. A exploração pode ser feita sem autenticação prévia.
CVE: CVE-2026-14648
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL no componente de login do sistema de votação online, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento adminUserName/adminPassword na função test_input do arquivo authentication.php. O impacto real é a possibilidade de acesso não autorizado ao banco de dados. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3