UNKNOWNCVE-2019-25672
PilusCart 1.4.1 SQL Injectie via send Parameter
Platform
php
Component
piluscart
PilusCart 1.4.1 bevat een SQL injectie kwetsbaarheid die ongeregistreerde aanvallers in staat stelt database queries te manipuleren door SQL code te injecteren via de 'send' parameter. Aanvallers kunnen POST verzoeken naar het comment submission endpoint indienen met RLIKE-based boolean SQL injectie payloads om gevoelige database informatie te extraheren.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen