Уязвимость была обнаружена в Campcodes Complete POS Management and Inventory System до 4.0.6. Это влияет на неизвестную функцию файла app/Http/Controllers/SettingsController.php обработчика переменных среды компонента. Выполнение манипуляции может привести к уколу.
Атаку можно запустить удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in Campcodes Complete POS Management and Inventory System up to 4.0.6. This affects an unknown function of the file app/Http/Controllers/SettingsController.php of the component Environment Variable Handler. Executing a manipulation can lead to injection. It is possible to launch the attack remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0