Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cocoli

Pesquisador deChaitin Tech
#26166de 53,630
9.8CVSS total
Vulnerabilidades · 1
PT-2021-10658
9.8
2021-10-07
Opensns · Opensns · CVE-2020-21725
**Nome do software vulnerável e versões afetadas: OpenSNS versão 6.1.0 Descrição: O problema é uma vulnerabilidade de injeção SQL cega. Ela está localizada no arquivo /Controller/ChinaCityController.class.php e pode ser explorada por meio do parâmetro `pid`. Recomendações: Para o OpenSNS versão 6.1.0, evite usar o parâmetro `pid` no arquivo /Controller/ChinaCityController.class.php até que o problema seja resolvido. Como solução temporária, considere restringir o acesso ao arquivo /Controller/ChinaCityController.class.php para minimizar o risco de exploração.