PT-2026-30965 · Churchcrm · Churchcrm
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Name of the Vulnerable Software and Affected Versions
ChurchCRM versões anteriores a 7.1.0
Description
ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, possui uma falha onde o parâmetro
searchwhat em 'QueryView.php' com 'QueryID=15' é suscetível a injeção de SQL. Um usuário autenticado precisa de acesso a 'Data/Reports > Query Menu' e a consulta 'Advanced Search' para explorar isso.Recommendations
Atualize para a versão 7.1.0 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Churchcrm