PT-2017-14324 · Php · Phpcityportal
Ihsan Sencan
·
Publicado
2017-10-29
·
Atualizado
2017-11-16
·
CVE-2017-15970
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
PHP CityPortal version 2.0
Description
The issue allows SQL Injection via the
nid parameter to "index.php" in a "page=news" action, or the cat parameter.Recommendations
For PHP CityPortal version 2.0, consider restricting access to the vulnerable parameters
nid and cat in the "index.php" endpoint to minimize the risk of exploitation. Avoid using these parameters in the affected API endpoint until the issue is resolved.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpcityportal