Уязвимость была обнаружена в Projectworlds Online Art Gallery Shop 1.0. Затронутый элемент — это неизвестная функция файла /admin/registration.php компонента «Обработчик регистрации». Манипулирование аргументом fname приводит к внедрению sql.
Атаку можно запустить удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in projectworlds Online Art Gallery Shop 1.0. The impacted element is an unknown function of the file /admin/registration.php of the component Registration Handler. The manipulation of the argument fname results in sql injection. It is possible to launch the attack remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0