CVE-2026-14749 stumasy Injeção de Código
A vulnerabilidade é uma injeção de código que afeta a função eval no arquivo calculate.php. Ela pode ser explorada remotamente através da manipulação do argumento mathematical_sentence, permitindo a execução de código arbitrário. O impacto real é a possibilidade de um atacante executar código malicioso no servidor. A exploração é considerada de alta severidade devido à facilidade de execução.
CVE: CVE-2026-14749
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de código que afeta a função eval no arquivo calculate.php. Ela pode ser explorada remotamente através da manipulação do argumento mathematical_sentence, permitindo a execução de código arbitrário. O impacto real é a possibilidade de um atacante executar código malicioso no servidor. A exploração é considerada de alta severidade devido à facilidade de execução.
CVSS: 7.3