PT-2022-20126 · Unknown · Chatbot App With Suggestion In Php/Oop
CVE-2022-30459
·
Publicado
2022-05-24
·
Atualizado
2022-11-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aplicativo ChatBot com Sugestão em PHP/OOP versão 1.0
Descrição
A vulnerabilidade diz respeito a injeção de SQL através do endpoint “/simple chat bot/classes/Master.php”, especificamente quando o parâmetro
f é definido como “delete response” e a variável id é manipulada. Isso permite uma potencial exploração do banco de dados.Recomendações
Para o ChatBot App with Suggestion em PHP/OOP versão 1.0, considere desativar a função
delete response no arquivo Master.php até que um patch esteja disponível para prevenir ataques de injeção de SQL. Restrinja o acesso ao endpoint /simple chat bot/classes/Master.php para minimizar o risco de exploração, especialmente quando o parâmetro f estiver definido como “delete response” e a variável id estiver envolvida.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chatbot App With Suggestion In Php/Oop