PT-2025-51955 · Unknown · Affiliate Me
CVE-2023-53917
·
Publicado
2025-12-17
·
Atualizado
2025-12-20
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Affiliate Me versão 5.0.1
Descrição
O software contém uma vulnerabilidade de injeção de SQL no endpoint
admin.php. Administradores autenticados podem manipular consultas ao banco de dados através do parâmetro id utilizando consultas UNION elaboradas. Isso permite que atacantes extraiam informações sensíveis dos usuários, incluindo nomes de usuário e hashes de senha.Recomendações
Aplique uma correção para o Affiliate Me versão 5.0.1 para resolver a vulnerabilidade de injeção de SQL no endpoint
admin.php.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Affiliate Me