PT-2020-6133 · Phpzag · Phpzag

Larry W. Cashdollar

+1

·

Publicado

2020-05-19

·

Atualizado

2020-07-09

·

CVE-2020-8519

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
phpzag live add edit delete data tables records with ajax php mysql (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteção contra a exploração da estrutura de consultas SQL, o que pode permitir que um invasor remoto comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade envolve injeção de SQL com o parâmetro search no arquivo Records.php.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03139
CVE-2020-8519

Produtos afetados

Phpzag