UNKNOWNCVE-2018-25209

OpenBiz Cubi Lite 3.0.8 Injeção SQL (SQL Injection) via Parâmetro username

Plataforma

php

Componente

openbiz-cubi-lite

OpenBiz Cubi Lite 3.0.8 contém uma vulnerabilidade de injeção SQL (SQL Injection) no formulário de login que permite que atacantes não autenticados manipulem consultas de banco de dados através do parâmetro username. Os atacantes podem enviar requisições POST para /bin/controller.php com código SQL malicioso no campo username para extrair informações confidenciais do banco de dados ou ignorar a autenticação.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis