UNKNOWNCVE-2019-25674
CMSsite 1.0 (SQL Injection) über Parameter 'post'
Plattform
php
Komponente
cmssite
CMSsite 1.0 enthält eine (SQL Injection) Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, Datenbankabfragen zu manipulieren, indem sie SQL-Code über den Parameter 'post' einschleusen. Angreifer können GET-Anfragen an post.php mit bösartigen 'post'-Werten senden, um sensible Datenbankinformationen zu extrahieren oder zeitbasierte Blind-(SQL Injection) Angriffe durchzuführen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten