UNKNOWNCVE-2018-25183

Injeção SQL (SQL Injection) no Shipping System CMS 1.0 via login de administrador

Plataforma

php

Componente

shipping-system-cms

O Shipping System CMS 1.0 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes não autenticados ignorem a autenticação injetando código SQL através do parâmetro de nome de usuário. Os atacantes podem enviar payloads SQL maliciosos usando técnicas cegas baseadas em booleanos em requisições POST para o endpoint de login de administrador para autenticar sem credenciais válidas.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis