PT-2022-20126 · Unknown · Chatbot App With Suggestion In Php/Oop

CVE-2022-30459

·

Publicado

2022-05-24

·

Atualizado

2022-11-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo ChatBot com Sugestão em PHP/OOP versão 1.0
Descrição
A vulnerabilidade diz respeito a injeção de SQL através do endpoint “/simple chat bot/classes/Master.php”, especificamente quando o parâmetro f é definido como “delete response” e a variável id é manipulada. Isso permite uma potencial exploração do banco de dados.
Recomendações
Para o ChatBot App with Suggestion em PHP/OOP versão 1.0, considere desativar a função delete response no arquivo Master.php até que um patch esteja disponível para prevenir ataques de injeção de SQL. Restrinja o acesso ao endpoint /simple chat bot/classes/Master.php para minimizar o risco de exploração, especialmente quando o parâmetro f estiver definido como “delete response” e a variável id estiver envolvida.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30459

Produtos afetados

Chatbot App With Suggestion In Php/Oop