Уязвимость была обнаружена в коде проекта Chamber of Commerce Membership Management System 1.0. Затронута функция fwrite файла admin/pageMail.php. Манипулирование аргументом mailSubject/mailMessage приводит к внедрению команды.
Атака может быть инициирована удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in code-projects Chamber of Commerce Membership Management System 1.0. Impacted is the function fwrite of the file admin/pageMail.php. The manipulation of the argument mailSubject/mailMessage leads to command injection. The attack may be initiated remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0