UNKNOWNCVE-2018-25185
Wecodex Restaurant CMS 1.0 Injeção SQL (SQL Injection) via Login
Plataforma
php
Componente
wecodex-restaurant-cms
Wecodex Restaurant CMS 1.0 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes não autenticados manipulem consultas de banco de dados injetando código SQL através do parâmetro de nome de usuário. Os atacantes podem enviar requisições POST para o endpoint de login com payloads SQL maliciosos usando técnicas blind baseadas em booleanos ou blind baseadas em tempo para extrair informações confidenciais do banco de dados.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis