PT-2020-6132 · Phpzag · Phpzag

Larry W. Cashdollar

+1

·

Publicado

2020-05-19

·

Atualizado

2020-07-09

·

CVE-2020-8521

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
phpzag: adicionar, editar e excluir dados, tabelas e registros com AJAX, PHP e MySQL (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteção contra a exploração da estrutura de consultas SQL, o que pode permitir que um invasor remoto comprometa a confidencialidade, integridade e disponibilidade das informações protegidas. A vulnerabilidade envolve injeção de SQL com os parâmetros start e length no arquivo Records.php.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03138
CVE-2020-8521

Produtos afetados

Phpzag