PT-2017-7231 · Yeager · Yeager Cms

P. Morimoto

·

Publicado

2017-04-24

·

Atualizado

2019-03-11

·

CVE-2015-7569

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Yeager CMS version 1.2.1
Description The issue allows local users to execute arbitrary SQL commands. This is achieved via the pagedir orderby parameter in the "yeager/y.php/tab USERLIST" endpoint.
Recommendations For Yeager CMS version 1.2.1, avoid using the pagedir orderby parameter in the "yeager/y.php/tab USERLIST" endpoint until the issue is resolved.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-7569

Produtos afetados

Yeager Cms