CMS содержит уязвимость внедрения SQL в admin/db_data.php в строке 509, которая позволяет аутентифицированным администраторам вставлять произвольный SQL в оператор SHOW COLUMNS FROM, предоставляя несанкционированные входные данные через параметр table_name GET или POST. Злоумышленники могут использовать методы обхода таблицы, слепого по времени, логического слепого и внедрения на основе ошибок для перечисления полной схемы базы данных, доступа к системным таблицам, таким как Information_schema, и связывания раскрытия с вторичными точками внедрения для извлечения учетных данных.
Показать оригинальное описание (EN)
A CMS contains a SQL injection vulnerability in admin/db_data.php at line 509 that allows authenticated administrators to inject arbitrary SQL into a SHOW COLUMNS FROM statement by supplying unsanitized input through the table_name GET or POST parameter. Attackers can perform table traversal, time-based blind, boolean-based blind, and error-based injection techniques to enumerate full database schema, access system tables such as information_schema, and chain the disclosure with secondary injection points to extract credential data.
Характеристики атаки
Последствия
Строка CVSS v4.0