PT-2021-16077 · Unknown · Rslider Page

Shreya Pohekar

·

Publicado

2021-08-23

·

Atualizado

2021-08-30

·

CVE-2021-24557

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
rslider page (versões afetadas não especificadas)
Descrição
O problema diz respeito à funcionalidade de atualização no rslider page, que utiliza um parâmetro POST rs id. Esse parâmetro não é validado, sanitizado nem escapado antes de ser inserido em uma consulta SQL, o que leva a uma injeção de SQL. Essa vulnerabilidade é especialmente relevante para usuários com a função de Administrador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-24557

Produtos afetados

Rslider Page