PT-2015-6422 · Subrion · Subrion Cms

Jack Baker

·

Publicado

2015-07-05

·

Atualizado

2016-11-28

·

CVE-2015-4129

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Subrion CMS versions prior to 3.3.3
Description The issue allows remote authenticated users to execute arbitrary SQL commands via modified serialized data in a salt cookie.
Recommendations For versions prior to 3.3.3, update to version 3.3.3 or later to resolve the issue.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-4129

Produtos afetados

Subrion Cms