UNKNOWNCVE-2018-25206

KomSeo Cart 1.3 Injeção SQL (SQL Injection) via edit.php

Plataforma

php

Componente

komseo-cart

KomSeo Cart 1.3 contém uma vulnerabilidade de injeção SQL (SQL Injection) que permite que atacantes injetem comandos SQL através do parâmetro 'my_item_search' em edit.php. Os atacantes podem enviar requisições POST com payloads SQL maliciosos para extrair informações confidenciais do banco de dados usando técnicas de injeção cega baseada em booleanos ou baseada em erros.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis