~/news/cve-2026-14705
HIGHCVSS 7.3CVE-2026-1470505/07/2026 - 07:26

CVE-2026-14705 Online Examination SQL Injection

A vulnerabilidade é uma injeção de SQL no arquivo head.php do sistema Online Examination 1.0. Ela pode ser explorada através da manipulação dos argumentos uname e password, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como acesso não autorizado a dados sensíveis. A exploração pode ser feita de forma remota.

SQL InjectionInjeção de SQLOnline Examination
← voltarfonte original ↗

CVE: CVE-2026-14705

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo head.php do sistema Online Examination 1.0. Ela pode ser explorada através da manipulação dos argumentos uname e password, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como acesso não autorizado a dados sensíveis. A exploração pode ser feita de forma remota.

CVSS: 7.3