UNKNOWNCVE-2018-25209
OpenBiz Cubi Lite 3.0.8 Injeção SQL (SQL Injection) via Parâmetro username
Plataforma
php
Componente
openbiz-cubi-lite
OpenBiz Cubi Lite 3.0.8 contém uma vulnerabilidade de injeção SQL (SQL Injection) no formulário de login que permite que atacantes não autenticados manipulem consultas de banco de dados através do parâmetro username. Os atacantes podem enviar requisições POST para /bin/controller.php com código SQL malicioso no campo username para extrair informações confidenciais do banco de dados ou ignorar a autenticação.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis