UNKNOWNCVE-2018-25206
KomSeo Cart 1.3 Injeção SQL (SQL Injection) via edit.php
Plataforma
php
Componente
komseo-cart
KomSeo Cart 1.3 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes injetem comandos SQL através do parâmetro 'my_item_search' em edit.php. Os atacantes podem enviar requisições POST com payloads SQL maliciosos para extrair informações confidenciais do banco de dados usando técnicas de injeção cega baseada em booleanos ou baseada em erros.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis