UNKNOWNCVE-2019-25674

CMSsite 1.0 (SQL Injection) über Parameter 'post'

Plattform

php

Komponente

cmssite

CMSsite 1.0 enthält eine (SQL Injection) Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, Datenbankabfragen zu manipulieren, indem sie SQL-Code über den Parameter 'post' einschleusen. Angreifer können GET-Anfragen an post.php mit bösartigen 'post'-Werten senden, um sensible Datenbankinformationen zu extrahieren oder zeitbasierte Blind-(SQL Injection) Angriffe durchzuführen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2019-25674 — Vulnerability Details | NextGuard | NextGuard