PT-2022-27686 · Unknown · Luckyshot Crmx
CVE-2022-4592
·
Publicado
2022-12-18
·
Atualizado
2022-12-22
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
luckyshot CRMx (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha crítica no luckyshot CRMx, afetando as funções
get/save/delete/comment/commentdelete do arquivo index.php. Essa falha leva à injeção de SQL e pode ser iniciada remotamente.Recomendações
Para corrigir essa falha, recomenda-se aplicar um patch. O patch é identificado pelo nome
8c62d274986137d6a1d06958a6f75c3553f45f8f. Como solução temporária, considere desativar a função get/save/delete/comment/commentdelete do arquivo index.php até que o patch seja aplicado.Exploit
Correção
Improper Neutralization
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Luckyshot Crmx