PT-2021-3358 · 74Cms · 74Cms

Blindkey

·

Publicado

2021-06-16

·

Atualizado

2021-06-21

·

CVE-2020-22210

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
74cms versão 3.2.0
Descrição
O problema está relacionado à falta de proteção contra a exploração da estrutura de consultas SQL no componente ajax officebuilding.php do sistema 74cms. Isso pode permitir que um invasor remoto execute consultas SQL arbitrárias por meio do parâmetro x.
Recomendações
Para a versão 3.2.0 do 74cms, considere restringir o acesso ao componente ajax officebuilding.php até que uma correção esteja disponível e evite usar o parâmetro x neste contexto para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03196
CVE-2020-22210

Produtos afetados

74Cms