В проекте портала интернет-магазинов PHPGurukul 2.1 обнаружена уязвимость безопасности. Это затрагивает неизвестную часть файла /my-profile.php обработчика параметров компонента. Манипулирование аргументом полного имени приводит к внедрению sql.
Атаку можно инициировать удаленно. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in PHPGurukul Online Shopping Portal Project 2.1. This affects an unknown part of the file /my-profile.php of the component Parameter Handler. The manipulation of the argument fullname leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0