PT-2026-27372 · Meeplace · Meeplace Business Review Script
CVE-2019-25638
·
Publicado
2026-03-24
·
Atualizado
2026-03-24
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Meeplace Business Review Script (versões afetadas não especificadas)
Description
Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso através do parâmetro
id. Isso é feito enviando solicitações GET para o endpoint 'addclick.php' com payloads SQL manipulados no parâmetro id para extrair informações confidenciais do banco de dados ou causar negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meeplace Business Review Script