Homey BNB V4 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр «id». Злоумышленники могут отправлять GET-запросы на конечную точку admin/edit.php с помощью SQL-инъекций на основе времени для извлечения конфиденциальной информации из базы данных.
Показать оригинальное описание (EN)
Homey BNB V4 contains a SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'id' parameter. Attackers can send GET requests to the admin/edit.php endpoint with time-based SQL injection payloads to extract sensitive database information.
Характеристики атаки
Последствия
Строка CVSS v4.0