Уязвимость обнаружена в коде-проекте Simple IT Discusion Forum 1.0. Это влияет на неизвестную функцию файла /add-category-function.php. Такая манипуляция аргументом Категория приводит к SQL-инъекции.
Атака может быть осуществлена удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in code-projects Simple IT Discussion Forum 1.0. This affects an unknown function of the file /add-category-function.php. Such manipulation of the argument Category leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0