UNKNOWNCVE-2018-25185

Wecodex Restaurant CMS 1.0 Injeção SQL (SQL Injection) via Login

Plataforma

php

Componente

wecodex-restaurant-cms

Wecodex Restaurant CMS 1.0 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes não autenticados manipulem consultas de banco de dados injetando código SQL através do parâmetro de nome de usuário. Os atacantes podem enviar requisições POST para o endpoint de login com payloads SQL maliciosos usando técnicas blind baseadas em booleanos ou blind baseadas em tempo para extrair informações confidenciais do banco de dados.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis