XooGallery Latest содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр «p». Злоумышленники могут отправлять GET-запросы к results.php с вредоносными значениями «p», чтобы обойти аутентификацию, извлечь конфиденциальные данные или изменить содержимое базы данных.
Показать оригинальное описание (EN)
XooGallery Latest contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the 'p' parameter. Attackers can send GET requests to results.php with malicious 'p' values to bypass authentication, extract sensitive data, or modify database contents.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Xooscripts Xoogallery
cpe:2.3:a:xooscripts:xoogallery:-:*:*:*:*:*:*:*
|
— | — |