В CodeAstro Online Classroom 1.0 была обнаружена уязвимость. Эта уязвимость затрагивает неизвестный код файла /OnlineClassroom/addassessment.php компонента «Обработчик параметров». Выполнение манипуляций с аргументом deleteid приводит к SQL-инъекции.
Атаку можно провести удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in CodeAstro Online Classroom 1.0. This vulnerability affects unknown code of the file /OnlineClassroom/addassessment.php of the component Parameter Handler. Performing a manipulation of the argument deleteid results in sql injection. The attack is possible to be carried out remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0