CVE-2025-2662: Uma vulnerabilidade foi encontrada no Gerador de Tempos Online do Projeto Mundos…
Este conteúdo foi publicado originalmente em 23 de março de 2025. Uma vulnerabilidade foi encontrada no Gerador de Tempos Online do Projeto Mundos 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo studentdashboard.php. A manipulação do curso do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.