XooGallery Latest содержит множество уязвимостей SQL-инъекций, которые позволяют неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения SQL-кода через параметр photo_id. Злоумышленники могут отправлять GET-запросы на photo.php с вредоносными значениями photo_id для извлечения конфиденциальных данных, обхода аутентификации или изменения содержимого базы данных.
Показать оригинальное описание (EN)
XooGallery Latest contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to manipulate database queries by injecting SQL code through the photo_id parameter. Attackers can send GET requests to photo.php with malicious photo_id values to extract sensitive data, bypass authentication, or modify database contents.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Xooscripts Xoogallery
cpe:2.3:a:xooscripts:xoogallery:-:*:*:*:*:*:*:*
|
— | — |