Уязвимость внедрения SQL в PbootCMS версий 3.2.0–3.2.5 позволяет аутентифицированному пользователю изменять произвольные поля учетной записи пользователя (включая пароли и роли) с помощью специально созданных параметров в интерфейсе пользователя/мода, что позволяет перехватить учетную запись.
Показать оригинальное описание (EN)
SQL injection vulnerability in PbootCMS versions 3.2.0 through 3.2.5 allows an authenticated user to modify arbitrary user account fields (including passwords and roles) via crafted parameters to the User/mod interface, enabling account takeover.