PT-2025-51955 · Unknown · Affiliate Me

CVE-2023-53917

·

Publicado

2025-12-17

·

Atualizado

2025-12-20

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Affiliate Me versão 5.0.1
Descrição O software contém uma vulnerabilidade de injeção de SQL no endpoint admin.php. Administradores autenticados podem manipular consultas ao banco de dados através do parâmetro id utilizando consultas UNION elaboradas. Isso permite que atacantes extraiam informações sensíveis dos usuários, incluindo nomes de usuário e hashes de senha.
Recomendações Aplique uma correção para o Affiliate Me versão 5.0.1 para resolver a vulnerabilidade de injeção de SQL no endpoint admin.php.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53917

Produtos afetados

Affiliate Me