CVE-2019-25699

HIGH CVSS 4.0: 7,1 EPSS 0.01%
Обновлено 17 апреля 2026
Gurkanuzunca
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Gurkanuzunca
Публичный эксплойт Да

Newsbull Haber Script 1.0.0 содержит несколько уязвимостей SQL-инъекций в параметре поиска, которые позволяют прошедшим проверку подлинности злоумышленникам извлекать информацию из базы данных с помощью методов внедрения по времени, вслепую и на основе логических значений. Злоумышленники могут внедрить вредоносный код SQL через параметр поиска в конечных точках, таких как /admin/comment/records, /admin/category/records, /admin/news/records и /admin/menu/childs, чтобы манипулировать запросами к базе данных и получать конфиденциальные данные.

Показать оригинальное описание (EN)

Newsbull Haber Script 1.0.0 contains multiple SQL injection vulnerabilities in the search parameter that allow authenticated attackers to extract database information through time-based, blind, and boolean-based injection techniques. Attackers can inject malicious SQL code through the search parameter in endpoints like /admin/comment/records, /admin/category/records, /admin/news/records, and /admin/menu/childs to manipulate database queries and retrieve sensitive data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gurkanuzunca Newsbull
cpe:2.3:a:gurkanuzunca:newsbull:1.0.0:*:*:*:*:*:*:*