CMSsite 1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр cat_id. Злоумышленники могут отправлять GET-запросы на файлcategory.php с вредоносными значениями cat_id для извлечения конфиденциальной информации из базы данных, включая имена пользователей и учетные данные.
Показать оригинальное описание (EN)
CMSsite 1.0 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the cat_id parameter. Attackers can send GET requests to category.php with malicious cat_id values to extract sensitive database information including usernames and credentials.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Victoralagwu Cmssite
cpe:2.3:a:victoralagwu:cmssite:1.0:*:*:*:*:*:*:*
|
— | — |