PT-2017-14322 · Unknown · Mybuilder Clone

Ihsan Sencan

·

Publicado

2017-10-29

·

Atualizado

2017-11-16

·

CVE-2017-15968

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions MyBuilder Clone version 1.0
Description The issue allows SQL Injection via the subcategory parameter in the phpsqlsearch genxml.php file.
Recommendations For MyBuilder Clone version 1.0, avoid using the subcategory parameter in the phpsqlsearch genxml.php file until the issue is resolved. Consider restricting access to this parameter to minimize the risk of exploitation.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-15968

Produtos afetados

Mybuilder Clone