UNKNOWNCVE-2018-25183
Injeção SQL (SQL Injection) no Shipping System CMS 1.0 via login de administrador
Plataforma
php
Componente
shipping-system-cms
O Shipping System CMS 1.0 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes não autenticados ignorem a autenticação injetando código SQL através do parâmetro de nome de usuário. Os atacantes podem enviar payloads SQL maliciosos usando técnicas cegas baseadas em booleanos em requisições POST para o endpoint de login de administrador para autenticar sem credenciais válidas.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis