PT-2026-33913 · Tholstkabelbwde+1 · Plugin: Cms Für Motorrad Werkstätten+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CMS für Motorrad Werkstätten versões anteriores a 1.0.1
Descrição
Este problema é uma Injeção de SQL, que ocorre quando um invasor pode interferir nas consultas que um aplicativo faz ao seu banco de dados. Usuários autenticados com nível de acesso de assinante ou superior podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso é causado pela limpeza insuficiente do parâmetro
arttype fornecido pelo usuário e pela falta de preparação suficiente na consulta SQL existente.Recomendações
Atualize o CMS für Motorrad Werkstätten para uma versão posterior à 1.0.0.
Evite usar o parâmetro
arttype até que o software seja atualizado.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plugin: Cms Für Motorrad Werkstätten
Cms-Fuer-Motorrad-Werkstaetten