Было обнаружено, что mfish-nocode-pro v1.0.0 содержит уязвимость внедрения SQL в параметре tableName в /sys/dbConnect/data. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации базы данных с помощью специально созданного оператора SQL.
Показать оригинальное описание (EN)
mfish-nocode-pro v1.0.0 was discovered to contain a SQL injection vulnerability in the tableName parameter at /sys/dbConnect/data. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement.
Характеристики атаки
Последствия
Строка CVSS v3.1